PERSONDATA POLITIK. Aktieselskabet Vinderup Jern & Stål A/S

Størrelse: px
Starte visningen fra side:

Download "PERSONDATA POLITIK. Aktieselskabet Vinderup Jern & Stål A/S"

Transkript

1 Advokatpartnerselskab Kalvebod Brygge DK København V Telefon: Fax: CVR nr Torsten Hylleberg Advokat thy@lundelmersandager.dk Sagsnr PERSONDATA POLITIK Aktieselskabet Vinderup Jern & Stål A/S Dato: 24. maj 2018

2 1 ANSVAR 1.1 Beskyttelse af dine personoplysninger har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. 1.2 Vi behandler personoplysninger og har derfor vedtaget denne personoplysnings- politik, der fortæller dig, hvordan vi behandler dine data. 2 SELSKAB 2.1 Selskab er: Aktieselskabet Vinderup Jern & Stål A/S CVR-nr.: Nr. Bjertvej 23 Dk 7830 Vinderup Danmark (Herefter benævnt Vinderup Jern ) T: [+45] E: info@hatten.dk W: 3 PERSONOPLYSNINGER 3.1 Det er vigtigt for os, at dine personoplysninger opbevares sikkert og fortroligt. Vi har procedurer for indsamling, opbevaring, sletning, opdatering og videregivelse af personoplysninger for at hindre uautoriseret adgang til dine personoplysninger og for at opfylde gældende lovgivning. 3.2 Vi sikrer fair og transparent databehandling. Når vi beder dig om at stille dine personoplysninger til rådighed for os, oplyser vi dig om, hvilke data vi behandler om dig og til hvilket formål. Du modtager oplysning herom på tidspunktet for indsamling af dine personoplysninger. 2

3 3.3 Nedenstående retningslinjer beskriver hvilke typer af personoplysninger, vi indsamler, hvordan vi behandler disse data, og hvem du kan kontakte, såfremt du har spørgsmål eller kommentarer til denne Persondata Politik. 4 TYPER AF PERSONDATA KUNDE Almindelige personoplysninger (f.eks. navn og/eller brugernavn, adresse, , fødselsdato) Trafikdata om brug af internettet Transaktionsdata købshistorik Unikke numre på netværksenheder 5 FORMÅL 5.1 Vi indsamler og opbevarer dine personoplysninger til bestemte formål eller andre lovlige forretningsmæssige formål. 5.2 Dine personoplysninger indsamles og anvendes til: KUNDE Behandling af dit køb og levering af vores ydelse Opfyldelse af din anmodning om produkter eller tjenester Forbedring af vores produkter og tjenester Tilpasning af vores kommunikation og markedsføring til dig Tilpasning af samarbejdspartneres kommunikation og markedsføring til dig Direkte markedsføringsaktiviteter. 3

4 Statistik og tilpasning af vores ydelser. Optimering af hjemmesiden. Gennemførelse af en aftale eller foranstaltninger efter din anmodning herom. Administration af din relation til Vinderup Jern Opfyldelse af lovkrav 6 DEN REGISTREREDES RETTIGHEDER 6.1 De registreredes rettigheder vil kun have selvstændig betydning i forhold til Vinderup Jern i de tilfælde, hvor Vinderup Jern er dataansvarlig. Er Vinderup Jern databehandler, skal den registreredes rettigheder opfyldes gennem den dataansvarlige, som typisk vil være Vinderup Jern kunde. 6.2 Indsigtsretten Den registrerede har i henhold til databeskyttelsesforordningens artikel 15 ret til at få bekræftet, om der behandles Persondata om den pågældende, og vil i givet fald få adgang til Persondata (der skal udleveres en kopi af Persondata) Derudover har den registrerede ret til at modtage følgende information: formålene med behandlingen de berørte kategorier af Persondata de modtagere eller kategorier af modtagere, som Persondata er eller vil blive videregivet til, navnlig modtagere i tredjelande eller internationale organisationer om muligt det påtænkte tidsrum, hvor Persondata vil blive opbevaret, eller hvis dette ikke er muligt, de kriterier, der anvendes til fastlæggelse af dette tidsrum retten til at anmode den dataansvarlige om berigtigelse eller sletning af Persondata eller begrænsning af behandling af Persondata vedrørende den registrerede eller til at gøre indsigelse mod en sådan behandling retten til at indgive en klage til en tilsynsmyndighed 4

5 enhver tilgængelig information om, hvorfra Persondata stammer, hvis de ikke indsamles hos den registrerede forekomsten af automatiske afgørelser, herunder profilering, som omhandlet i artikel 22, stk. 1 og 4, og som minimum meningsfulde oplysninger om logikken heri samt betydningen og de forventede konsekvenser af en sådan behandling for den registrerede Den registrerede har endvidere ret til at få oplysninger om fornødne garantier, hvis vi har overdraget Persondata til tredjelande For at kunne opfylde en indsigtsbegæring på behørig vis skal vi herefter gennemsøge alle systemer herunder alle databaser samt alt hardware og alle flytbare medier og også gennemsøge alt fysisk materiale, der indgår i et register, og udlevere de Persondata, der er registreret om den pågældende Efter databeskyttelsesloven gælder retten til indsigt ikke hvis den registreredes interesse i oplysningerne findes at burde vige for afgørende hensyn til private interesser, herunder hensynet til den pågældende selv. 6.3 Dataportabilitet Den registrerede har efter databeskyttelsesforordningens artikel 20 desuden ret til i et struktureret, almindeligt anvendt og maskinlæsbart format at modtage Persondata om sig selv, som den pågældende selv har givet til vi Den registrerede har desuden ret til selv at transmittere disse oplysninger til en anden dataansvarlig uden hindring fra vi, når behandlingen er baseret på samtykke og behandlingen foretages automatisk. Hvis den registrerede udøver denne ret til dataportabilitet, har den registrerede også ret til at få transmitteret Persondata direkte fra en dataansvarlig til en anden, hvis det er teknisk muligt Adgangen til dataportabilitet omfatter kun oplysninger, den registrerede selv har givet, og vil kun omfatte behandlinger, der foretages automatisk. Adgangen til dataportabilitet vil desuden være særdeles begrænset, såfremt vi baserer sin behandlingshjemmel på andet grundlag end samtykke. 6.4 Ret til berigtigelse I henhold til databeskyttelsesforordningens artikel 16 har den registrerede ret til at få urigtige Persondata om sig selv berigtiget af den dataansvarlige uden unødig forsinkelse. Under hensyntagen til formålene med behandlingen har den registrerede desuden ret 5

6 til få fuldstændiggjort ufuldstændige Persondata, bl.a. ved at fremlægge en supplerende erklæring Denne ret supplerer vores egen grundlæggende forpligtelse til kontinuerligt at sikre os, at der alene behandles korrekte og ajourførte oplysninger, jf. artikel 5, stk. 1, litra d Retten til berigtigelse angår dog alene objektive Persondata, og ikke subjektive vurderinger. At vi måtte have vurderet, at en medarbejder ikke har et juridisk grundlagt for at føre en sag, er eksempelvis ikke en personoplysning, der kan kræves berigtiget. 6.5 Retten til at blive glemt Den registrerede har efter databeskyttelsesforordningens artikel 17 ret til at få Persondata om sig selv slettet af os uden unødig forsinkelse. Vi har i så fald pligt til at slette Persondata uden unødig forsinkelse Dog er retten begrænset sådan, at der ikke kan kræves sletning, hvis behandlingen er nødvendig for at overholde en retlig forpligtelse eller for at retskrav kan fastlægges, gøres gældende eller forsvares, jf. artikel 17, stk. 3, litra b og e Det er vores vurdering, at retten til at blive glemt kun meget sjældent vil komme i spil i relation til de Persondata, vi selvstændigt indsamler. Den kan eksempelvis tænkes anvendt, hvis Persondata oprindeligt slet ikke har været nødvendige og derfor slet ikke burde have væres indsamlet, eller hvis Persondata utvivlsomt ikke længere er nødvendige. I så fald vil pligten til at slette Persondata også følge af den grundlæggende forpligtelse til kun at behandle nødvendige oplysninger, jf. databeskyttelsesforordningens artikel 5, stk. 1, litra c. Retten til at blive glemt finder dig ikke anvendelse såfremt (og så længe) vi opbevarer sådanne Persondata for at kunne modgå et eventuelt retskrav fra kunder Hvis vi er forpligtet til at slette Persondata efter artikel 17, som har været overladt til andre dataansvarlige eller databehandlere, skal vi underrette sådanne dataansvarlige eller databehandlere, som behandler Persondata, om, at den registrerede har anmodet om at slette alle link til eller kopier eller gengivelser af de pågældende Persondata. 6

7 6.6 Ret til indsigelse også mod automatiserede afgørelser Det følger af databeskyttelsesforordningens artikel 21, at den registrerede til enhver tid har ret til at gøre indsigelse mod behandling af sine Persondata, hvis behandlingen herunder profilering er baseret på artikel 6, stk. 1, litra e eller f. Disse bestemmelser omhandler adgangen til at behandle almindelige Persondata, hvis behandlingen er nødvendig for at udføre en opgave i samfundets interesser, eller hvis behandlingen er nødvendig for at forfølge en berettiget interesse og hensynet til den registrerede ikke overstiger denne interesse Hvis der gøres indsigelse, må vi ikke længere behandle de pågældende Persondata, medmindre vi kan påvise vægtige legitime grunde til behandlingen, der går forud for den registreredes interesser, eller hvis behandlingen er nødvendig for, at retskrav kan fastlægges, gøres gældende eller forsvares Det er vores vurdering, at denne bestemmelse kun begrænset vil komme i spil i forhold til vores sagsbehandling, fordi vores behandling af Persondata i vidt omfang kan knyttes op på hjemlen vedrørende opfyldelse af en aftale eller fastlæggelse af et retskrav, ligesom vi hvis behandlingen i øvrigt opfylder de grundlæggende behandlingsregler oftest vil kunne påvise vægtige legitime grunde til, at Persondata behandles Bestemmelsen i artikel 21 forudsætter, at den registrerede gøres udtrykkeligt opmærksom på sin ret til at gøre indsigelse, og at dette skal ske senest på tidspunktet for den første kommunikation. Endvidere skal oplysningen herom meddeles klart og holdes adskilt fra de andre oplysninger Supplerende til artikel 21, har den registrerede i henhold til artikel 22 ret til ikke at være genstand for en afgørelse, der alene er baseret på automatisk behandling, herunder profilering, som har retsvirkning eller på tilsvarende vis betydeligt påvirker den pågældende Også denne bestemmelse indeholder en række undtagelser, jf. artikel 22, stk. 2. Blandt andet gælder retten ikke, hvis afgørelsen er nødvendig for indgåelse eller opfyldelse af en kontrakt mellem den registrerede og en dataansvarlig, hvis behandlingen har hjemmel i lov, eller hvis behandlingen er baseret på den registreredes udtrykkelige samtykke Artikel 22 forudsætter dog generelt, at automatiserede afgørelser ikke baseres på særlige kategorier af Persondata, jf. artikel 9, stk. 1, medmindre der er givet udtrykkeligt samtykke hertil, og der er indført passende foranstaltninger til beskyttelse af den registreredes rettigheder og frihedsrettigheder samt legitime interesser. 7

8 6.7 Ret til dataminimering I henhold til databeskyttelsesforordningens artikel 18 har den registrerede ret til at få begrænset behandlingen af Persondata, hvis: rigtigheden af Persondata bestrides af den registrerede, men kun i perioden indtil den dataansvarlige har haft mulighed for at fastslå, om Persondata er korrekte behandlingen er ulovlig, og den registrerede modsætter sig sletning af Persondata og i stedet anmoder om, at anvendelsen heraf begrænses den dataansvarlige ikke længere har brug for Persondata til behandlingen, men de er nødvendige for, at et retskrav kan fastlægges, gøres gældende eller forsvares den registrerede har gjort indsigelse mod behandlingen i medfør af artikel 21, stk. 1, men kun i perioden mens det kontrolleres, om den dataansvarliges legitime interesser går forud for den registreredes legitime interesser Retten udgør dermed et alternativt (og mindre) indgreb i behandlingen sammenlignet med den registreredes ret til at gøre indsigelse efter artikel 21 og 22, og den registreredes ret til at blive glemt efter artikel Det følger af bestemmelsens stk. 2, at hvis en behandling er blevet begrænset, må sådanne Persondata, bortset fra opbevaring, stadig behandles blandt andet, hvis den registrerede giver samtykke hertil, eller hvis behandlingen er nødvendig for, at et retskrav kan fastlægges, gøres gældende eller forsvares Bestemmelsen vil efter vores vurdering kun få begrænset betydning for vores adgang til at behandle Persondata i vores sagsbehandling. 7 BEHANDLINGSREGLER - GENERELT 7.1 Behandlingsprincipper Vi vil behandle Persondata lovligt, rimeligt og på en gennemsigtig måde i forhold til den registrerede Vores behandling af Persondata er undergivet en formålsbegrænsning, hvilket vil sige, at Persondata skal indsamles til udtrykkeligt angivne og legitime formål. De må ikke viderebehandles på en måde, der er uforenelig med disse formål. 8

9 7.1.3 Vi behandler Persondata ud fra et princip om dataminimering, hvilket vil sige, at de skal være tilstrækkelige, relevante og begrænset til, hvad der er nødvendigt i forhold til de formål, hvortil de behandles Persondata skal behandles ud fra et princip om rigtighed, hvilket vil sige, at de skal være korrekte og om nødvendigt ajourførte Vi behandler Persondata ud fra et princip om opbevaringsbegrænsning, hvilket vil sige, at Persondata skal opbevares på en sådan måde, at det ikke er muligt at identificere de registrerede i et længere tidsrum end det, der er nødvendigt til de formål, hvortil de pågældende Persondata behandles Persondata skal behandles ud fra et princip om integritet og fortrolighed, hvilket vil sige, at de skal behandles på en måde, der sikrer tilstrækkelig sikkerhed for Persondata, herunder skal de beskyttes mod uautoriseret eller ulovlig behandling og mod hændeligt tab, tilintetgørelse eller beskadigelse, under anvendelse af passende tekniske eller organisatoriske foranstaltninger. 7.2 Risikoanalyse Vi skal i forbindelse med vores sagsbehandling gennemføre passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der passer til de risici, som konkret er forbundet med vores behandling af Persondata Vi har gennemført en risikoanalyse, som ligger til grund for denne Persondatapolitik. 7.3 Konsekvensanalyser vedrørende databeskyttelse (DPIA) Databeskyttelsesforordningens artikel 35 indeholder et krav om, at hvis en behandling navnlig ved brug af nye teknologier og i medfør af sin karakter, omfang, sammenhæng og formål sandsynligvis vil indebære en høj risiko for fysiske personers rettigheder og frihedsrettigheder, skal den dataansvarlige forud for behandlingen foretage en analyse af de påtænkte behandlingsaktiviteters konsekvenser for beskyttelse af Persondata Pligten til at foretage en konsekvensanalyse gælder alene i særlige tilfælde, hvor der kan konstateres en høj risiko for fysiske personers rettigheder og frihedsrettigheder Konsekvensanalyser skal navnlig gennemføres, når der foretages: a) behandling i stort omfang af følsomme oplysninger eller af Persondata vedrørende straffedomme og lovovertrædelser, eller 9

10 b) systematisk og omfattende vurdering af personlige forhold vedrørende fysiske personer, der er baseret på automatisk behandling, herunder profilering, og som er grundlag for afgørelser, der har retsvirkning for den fysiske person eller på tilsvarende vis betydeligt påvirker den fysiske person, eller c) systematisk overvågning af et offentligt tilgængeligt område i stort omfang Det er vores vurdering, at vi i udgangspunktet sjældent vil foretage behandlinger, der opfylder et af ovennævnte kriterier. Det må derfor antages, at reglerne om konsekvensanalyse vil have et forholdsvis begrænset anvendelsesområde i relation til vores behandling af Persondata om kunder Gennemføres en konsekvensanalyse alligevel, vil resultatet af analysen tages i betragtning, når vi skal træffes passende foranstaltninger. 7.4 Databeskyttelsesrådgiver (DPO) Pligten til at udpege en databeskyttelsesrådgiver forudsætter efter databeskyttelsesforordningens artikel 37, at behandling af Persondata indgår som vores kerneaktivitet. Dette er tilfældet for de tilfælde hvor Vinderup Jern agerer som databehandler, men ikke i andre situationer, hvor Vinderup Jern agerer som dataansvarlig. Dette skyldes, at Vinderup Jern som dataansvarlig primært behandler medarbejderdata eller CRM data om Vinderup Jern kunder Pligten til at udpege en Databeskyttelsesrådgiver indtræder navnlig når: a) der foretages behandlingsaktiviteter, der i medfør af deres karakter, omfang og/eller formål kræver regelmæssig og systematisk overvågning af registrerede i stort omfang, eller b) behandling i stort omfang af særlige kategorier af oplysninger (følsomme oplysninger), eller c) behandling i stort omfang af Persondata vedrørende straffedomme og lovovertrædelser Det er vores vurdering, at Vinderup Jern ikke foretager behandling af persondata i et omfang som beskrevet ovenfor. Vi har derfor valgt ikke at udpege en databeskyttelsesrådgiver Som følge af princippet om ansvarlighed, har vi uanset om vi agerer som dataansvarlig eller databehandler udpeget en person i vores organisation, der har som ansvarsom- 10

11 råde foretager de vurderinger og den rådgivning, der sædvanligvis vil blive varetaget af en databeskyttelsesrådgiver. 7.5 Dataansvarlig For Persondata om medarbejdere samt information om Vinderup Jern kunder, vil Vinderup Jern som altovervejende udgangspunktet arbejde selvstændigt. Vinderup Jern vurderer selvstændigt, om der er grundlag for at indsamle/behandle Persondata, hvilke Persondata, der er relevante og nødvendige, og hvor længe Persondata skal opbevares. I denne situation vil Vinderup Jern agere som dataansvarlig. 7.6 Databehandleraftale Hvis vi er dataansvarlige og har vurderet, at der databehandleren foreligger en databehandlerkonstruktion, skal der udarbejdes en databehandleraftale Databehandleraftalen skal indgås mellem os (den dataansvarlige) og den anden part (databehandleren), og skal leve op til databeskyttelsesforordningens krav til databehandleraftaler, jf. forordningens artikel 28, stk. 3. Det indebærer, at der skal udarbejdes en kontrakt eller andet retligt dokument, som er bindende for databehandleren. Det er desuden et krav, at databehandleraftalen er skriftlig, herunder elektronisk Databeskyttelsesforordningen fastsætter herudover en del specifikke krav til indholdet af databehandleraftalen. Aftalen skal bl.a. indeholde oplysninger om genstanden for og varigheden af behandlingen, behandlingens karakter og formål, typen af Persondata, kategorierne af registrerede og vores forpligtelser og rettigheder som dataansvarlig samt de pligter, som databehandleren har i forhold til at varetage opgaven. Kravene er specifikt beskrevet i databeskyttelsesforordningens artikel 28, stk. 3, litra a-h Agerer vi som databehandler for kunden, skal der indgås en skriftlig databehandleraftale med kunden. 7.7 Overførsel til tredjelande Der sker ikke overførsel af Persondata til tredjelande. 7.8 Databehandlere - oversigt Vi anvender eksterne virksomheder til at foretage den tekniske drift af Vinderup Jern. Disse virksomheder fungerer som databehandler i forhold til de Persondata, som vi er dataansvarlige for. 11

12 7.8.2 Databehandling foretages indenfor den Europæiske Union Databehandleren handler alene efter instruks fra os Vi benytter følgende databehandlere: Databehandler Lokalisation Aftaletype A/S P. Hatten & Co. C.E.Christiansens Vej Maribo CVR Danmark Databehandleraftale Databehandleren har truffet de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger mod, at Persondata hændeligt eller ulovligt tilintetgøres, fortabes eller forringes samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med lov om behandling af Persondata. På din anmodning - og mod betaling af databehandlerens til enhver tid gældende timetakster for sådant arbejde - giver databehandleren dig tilstrækkelige Persondata til, at databehandleren kan påvise, at de nævnte tekniske og organisatoriske sikkerhedsforanstaltninger er truffet. 7.9 Videregivelse til sociale netværk 7.10 Der videregives ikke Persondata til sociale netværk Anden videregivelse 12

13 7.12 Såfremt vi modtager henvendelse fra politi (eller anden lignende offentlig myndighed) eller retsvæsen om udlevering af Persondata, vil vi foretage udlevering af dine Persondata i overensstemmelse med gældende lovgivning Profilering 7.14 Vi anvender ikke dine Persondata til profilering Generelle tekniske foranstaltninger Datatilsynets IT-sikkerhedstekster, jf. nedenfor, danner udgangspunkt for de overvejelser og vurderinger, vi har foretaget efter databeskyttelsesforordningen Adgang til Persondata er begrænset til personer, der har et sagligt behov for adgang til Persondata. Det skal være så få personer som muligt, dog med behørigt hensyn til driften der skal være et tilstrækkeligt antal medarbejdere til at sikre driften af de pågældende opgaver ved sygdom, ferier, personaleudskiftning m.v. Data vil alene blive tilgået på need to know basis Medarbejdere, der håndterer Persondata, er instrueret og oplært i, hvad de må gøre med Persondata, og hvordan de skal beskytte Persondata Persondata på papir f.eks. i kartoteker og ringbind opbevares aflåst, når de ikke er i brug Når dokumenter (papirer, kartotekskort mv.) med Persondata smides ud, anvendes makulering eller anden foranstaltning, der forhindrer, at uvedkommende kan få adgang til Persondata Der anvendes adgangskoder til at få adgang til pc er og andet elektronisk udstyr med Persondata. Kun de personer, der skal have adgang, får en kode og da kun til de systemer, den pågældende har brug for at anvende. De personer, der har adgangskode, må ikke overlade koden til andre eller lade den ligge, så andre kan se den. Kontrol af tildelte koder skal foretages mindst en gang hvert halve år Det registreres, hvis der konstateres forgæves forsøg på at få adgang til it-systemer med Persondata. Hvis der registreres et nærmere fastsat antal på hinanden følgende afviste adgangsforsøg, skal der blokeres for yderligere forsøg. 13

14 Vinderup Jern har udpeget en ansvarlig, der kan overvåge sådanne forgæves adgangsforsøg. Under hensyntagen til den teknologiske udvikling er der anskaffes programmel, der kan afklare, hvem der har forsøgt at skaffe sig adgang til Persondata Hvis Persondata lagres på en USB-nøgle, skal Persondata beskyttes. Der kan f.eks. bruges en USB-nøgle med adgangskode og kryptering. Ellers skal USB-nøglen opbevares i aflåst skuffe eller skab. Tilsvarende gælder ved opbevaring af Persondata på andre bærbare datamedier PC er koblet til internettet har en opdateret firewall og viruskontrol installeret Ved opkobling til wifi, hvortil der er fri adgang, sikrer vi passende sikkerhedsmæssige foranstaltninger under hensyntagen til det aktuelle teknologiske udviklingstrin på itområdet Hvis følsomme Persondata eller personnummer sendes med via internettet, skal sådanne s krypteres. Hvis du sender Persondata til os via , skal du være opmærksom på, at afsendelse til os ikke er sikker, såfremt dine s ikke er krypteret I forbindelse med reparation og service af dataudstyr, der indeholder Persondata, og når datamedier skal sælges eller kasseres, træffer vi de fornødne foranstaltninger, så oplysninger ikke kan komme til uvedkommendes kendskab I de situationer, hvor en computer indleveres til reparation, og hvor der på computeren ligger Persondata, etablerer vi flere koder til forskellige sektioner af data. En reparatør vil eksempelvis ikke have behov for at kunne tilgå Persondata, der måtte ligge på computeren. En sådan ordning med flere koder vil kunne hjælpe, men ikke fjerne risikoen for misbrug af Persondata. Herudover bør det også ved aftale og kontrol sikres, at reparatører ikke uretmæssigt tilgår Persondata. Det kan f.eks. være ved brug af fortrolighedserklæringer Ved brug af en ekstern databehandler til håndtering af Persondata, underskrives en skriftlig databehandleraftale mellem os og databehandleren. Det gælder eksempelvis, når der anvendes et eksternt dokumentarkiv eller hvis der anvendes cloud-systemer i forbindelse med behandlingen af Persondata herunder kommunikation med kunden. På samme vis indgås der altid en skriftlig aftale mellem os og vores kunde, såfremt vi agerer som databehandler. Databehandleraftalerne er også tilgængeligt elektronisk Vi har interne regler om informationssikkerhed. Vi har vedtaget interne regler om informationssikkerhed, som indeholder instrukser og foranstaltninger, der beskytter Per- 14

15 sondata mod at blive tilintetgjort, gå tabt eller blive ændret, mod uautoriseret offentliggørelse, og mod at uvedkommende får adgang eller kendskab til dem. Vinderup Jern vil sørge for, at de indsamlede Persondata, inklusive Persondata, behandles varsomt og beskyttes i henhold til gældende sikkerhedsstandarder. Vi har strenge sikkerhedsprocedurer for indsamling, opbevaring og overførsel af Persondata for at hindre uautoriseret adgang og for at overholde gældende lovgivning Vi har truffet de nødvendige tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine Persondata mod utilsigtet eller ulovlig destruktion, tab eller ændring og mod uautoriseret offentliggørelse, misbrug eller anden handling i strid med gældende lovgivning Systemerne er placeret på servere i sikrede lokaler Vi bruger industristandarder som firewalls for at beskytte dine Persondata Alle data overført mellem kunde (browser og webapp) og server(er) krypteres efter HTTPS-protokollen Filer, der manuelt vælges adgangskodebeskyttes inden for vores tjeneste, er krypterede og kan under ingen omstændigheder tilgås af os Serverrum, arkivrum og løndata er aflåst Back-up Hatten tager back-up af alle databaser og filer på fællesdrev hver nat. Back-up en opbevares dels på en intern server, dels i aflåst skab udenfor virksomheden Vi foretager følgende typer af backup: a) backup rullende. Med denne metode, tages der dagligt backup af alle fil og data opdateringer og oprettes en sikkerhedskopi af alle de nye data. Dette skaber en historie af ændringer, således at muligheden for at genvinde tabte data forøges. b) backup klon. Denne backup-strategi skaber en perfekt kopi af hver enhed på netværket c) backup offsite. Denne backup sikrer mod tab af data, hvis backup opbevares on site. Alle data og filer sikkerhedskopieres og backup opbevares offsite. 15

16 Alle backup data og filer overskrives med intervaller på 30 dage. Det er ikke teknisk muligt at gennemføre sletning af enkelte filer på en foretagen backup inden sådan overskrivning ske. Det vil sige, at har du anmodet Vinderup Jern om sletning af dine Persondata, vil sådanne Persondata blive slettet i live miljø, jf. nedenfor, men vil forblive på backup indtil den specifikke backup efter 30 dage er overskrevet. Vinderup Jern har dog indført interne processer og procedurer til at sikre, at dine Persondata ikke genintroduceres som live data ved at genindlæse data og filer fra en backup såfremt dine data er blevet slettet i henhold til din ret til at blive glemt Oplysningspligt - Kunde 7.19 Hver kunde modtager et link til vores Persondatapolitik, som der herefter blot kan henvises til Sletning - hvornår Ved afslutning af opgave fra en kunde har vi i princippet ikke længere behov for at behandle Persondata. Opgaven er løst En række andre hensyn samt særregler indebærer dog, at Persondata ikke bør eller ikke må slettes førend, der er gået et tidsrum Det skal konkret overvejes hvor længe Persondata opbevares, inden de slettes Bogføringsreglerne indebærer, at Persondata knyttet til en betaling skal opbevares i 5 år + løbende kalenderår efter regnskabsårets afslutning Hensynet til, at vi kan varetage sine interesser ved et muligt ansvar kan indebære, at oplysninger opbevares i 3 år efter afslutningen af opgaven Da størstedelen og salg vedrører salg af byggematerialer og da det ikke er muligt med de nuværende systemer at etablere en effektiv adskillelse mellem salg der vedrører byggematerialer og andre salg, gemmes informationen i 10 til udløb af det regnskabsår, hvor byggematerialerne er solgt Informationer på debitorstamkort slettes efter følgende proces: (i) der gemmes fremover ikke oplysninger om CPR-numre på debitorstamkortet. Der registreres alene fødselsdato/år; (ii) alle stamoplysninger slettes på konti, hvor der ikke er handlet i løbende regnskabsår + 10 år; (iii) efter sletning af stamoplysninger er eneste tilbageværende oplysninger på debitorstamkortet et kontonummer (f.eks. telefonnummer) samt posteringer og fakturalinjer, da systemet ikke tillader sletning af disse felter. Ved efterfølgende 16

17 genudskrift af f.eks. faktura eller statistikker m.v. efter sletning af stamoplysninger, vil navn og adresse være blank. Sletning af stamoplysninger sker 1 gang årligt efter udløb af regnskabsår Sletning - hvordan Det fremgår af IT-sikkerhedstekst ST3 fra Datatilsynet vedrørende sletning af Persondata, at sletning af Persondata i praksis betyder, at Persondata uigenkaldeligt fjernes fra alle lagringsmedier, hvorpå de har været lagret, og at Persondata på ingen måde kan genskabes. Man skal i den forbindelse være opmærksom på alle lagringsmedier herunder også flytbare medier i form af bærbare computere, USB-nøgler mv., samt backup Persondata kan som et alternativ anonymiseres fuldstændigt med den virkning, at de ikke længere kan henføres til en bestemt person. I givet fald finder reguleringen om Persondata slet ikke anvendelse, og fuldstændig anonymisering er derfor et alternativ til sletning. Det er dog vigtigt at holde sig for øje, at anonymisering som et alternativ til sletning forudsætter, at man sletter alle spor, der kan lede til den person, oplysningen vedrører. Det er som oftest en meget vanskelig øvelse Efter sletning/anonymisering vil vi foretage behørigt krydstjek i form af søgninger på navn/cpr-nr. mv. vedrørende kunden henholdsvis sagen for at sikre, at der ikke kommer noget frem. 8 DETALJEREDE BEHANDLINGSREGLER - KUNDE 8.1 Behandlingshjemmel Vores hjemmel til at behandle Persondata ligger først og fremmest i relationen til kunden og at kunne administrere indgåede aftaler. Indenfor disse områder vil vi inden for dette opdrag i udgangspunktet have hjemmel til at behandle de nødvendige oplysninger Det følger navnlig af databeskyttelsesforordningens artikel 6, stk. 1, litra a-c og litra f, samt af artikel 9, stk. 2, litra a og f Disse bestemmelser omhandler adgang til at behandle Persondata, (i) hvis der foreligger et samtykke, (ii) hvis behandlingen er nødvendig for at opfylde en kontrakt, (iii) hvis behandlingen er nødvendig for at overholde en retlig forpligtelse, (iv) nødvendig for at opfylde væsentlige interesser, der overstiger den registreredes interesser, eller (v) nødvendig for at et retskrav kan fastlægges, gøres gældende eller forsvares. 17

18 8.1.3 For så vidt angår personnumre kan vi behandle oplysninger om personnumre, (i) når det følger af lovgivningen, (ii) hvis der foreligger et samtykke, eller (iii) hvis det er nødvendigt med henblik på fastlæggelsen af et retskrav, jf. databeskyttelseslovens 11, jf Det er vores vurdering, at den behandling af Persondata vi foretager i relation til en kunde, i vidt omfang vil være hjemlet i de anførte bestemmelser 8.2 IP-adresser og browserindstillinger I forbindelse med hvert besøg på Vinderup Jern registreres din computers anvendte IPadresse og browserindstillinger. Din IP-adresse er adressen på den computer du anvender til at besøge Vinderup Jern. Browserindstillinger er for eksempel den browser type du anvender, browser sprog, tidszone mv. IP-adressen og browserindstillinger registreres for at sikre, at Hatten altid kan finde tilbage til den anvendte computer, såfremt der måtte ske misbrug eller ulovligheder i forbindelse med besøget på eller anvendelsen af Vinderup Jern. IP-adressen benyttes desuden til at fastslå din omtrentlige lokalisation (på by-niveau). 8.3 Nyhedsbrev Hvis du tilmelder dig Vinderup Jern nyhedsbreve, registreres dine personoplysninger direkte hos Hatten. Ønsker du ikke længere at modtage nyhedsbreve fra Vinderup Jern, kan du afmelde dig ved at rette henvendelse til Hatten på info@vinderupjern.dk. 8.4 Anonymisering Vinderup Jern anvender anonymisering af data fra kunder for statiske og forskningsmæssige formål, samt for at kunne forbedre systemer, processor og produkter. Dette betyder, at resultater ikke kan ledes tilbage til at identificere specifikke personer Vinderup Jern anonymiserer således, at muligheden for at identificere enkeltpersoner i et datasæt fjernes. Der foretages således en uigenkaldelig anonymisering, således at personoplysninger bliver gjort anonyme på en sådan måde, at den registrerede ikke længere kan identificeres F.eks. navn, adresse eller personnummer erstattet af en kode, et løbenummer el.lign., der ikke længere kan føres tilbage til den oprindelige individuelle personoplysning. Koder tildeles tilfældigt og kan ikke føres tilbage ved brug af lister, nøgler el.lign., der viser sammenhængen mellem løbenummer og de egentlige identifikationsoplysninger. 18

19 BEHANDLINGSOVERSIGT 8.5 Behandlingsoversigt for oplysninger om kunder / leverandører: Dataansvarlig Virksomhedens navn, CVRnr. og kontaktoplysninger (adresse, hjemmeside, telefonnummer og ) Vinderup Jern & Stål A/S CVR-nr.: Nr. Bjertvej 23 Dk 7830 Vinderup Danmark T: [+45] E: info@vinderupjern.dk W: Den fælles dataansvarlige samt dennes kontaktoplysninger (adresse, hjemmeside, telefonnummer og ) Formål (ene) Den dataansvarliges repræsentant samt dennes kontaktoplysninger (adresse, hjemmeside, telefonnummer og ) Behandlingens eller behandlingernes formål (et samlet, logisk sammenhængende formål med en behandling eller en række af behandlinger, som hermed angives som ét formål ud af alle samlede formål hos den dataansvarlige) Vinderup Jern & Stål A/S CVR-nr.: Nr. Bjertvej 23 Dk 7830 Vinderup Danmark T: [+45] E: info@vinderupjern.dk W: Formålene med behandling af persondata i relation til vores kunder er at foretage behandling af dit køb og levering af vores ydelse. Derudover skal vi kunne opfylde kundernes anmodning om produkter og eller tjenester. Til brug for dette, er vi nødsaget til at foretage behand- 19

20 ling af persondata. Kategorierne af registrerede og kategorierne af Persondata Kategori af registrerede personer (eksempelvis ansøgere, nuværende eller tidligere ansatte) Oplysninger, som behandles om de registrerede personer (afkryds og beskriv de typer af oplysninger, som er omfattet af behandlingsaktiviteterne) Der behandles oplysninger om følgende kategorier af registrerede personer: Oplysninger, som indgår i den specifikke behandling. Beskriv: Stamdata (navn, brugernavn, adresse, telefonnummer, køn, m.v.) Trakfikdata Transaktionsdata Købshistorik Unikke numre på netværksenheder Modtagerne af Persondata Kategorier af modtagere som oplysninger er eller vil blive videregivet til, herunder modtagere i tredjelande og internationale organisationer (eksempelvis andre myndigheder, virksomheder, borger/ kunder mv.) 1. Offentlige myndigheder SKAT m.fl. 2. Banker 3. Revisorer 4. Advokater 5. Økonomisystem Tredjelande og internationale organisationer Oplysninger om overførelse af Persondata til tredjelande eller internationale organisationer (eksempelvis databehandleres placering i tredjelande, databe- Nej, der foretages ikke overførsel til tredjelande. 20

21 handlers brug af cloudløsninger placeret i tredjelande) Sletning Tidspunkt for sletning af oplysninger (de forventede tidsfrister for sletning af de forskellige kategorier af oplysninger) Ved afslutning af opgave fra en kunde har vi i princippet ikke længere behov for at behandle Persondata. Opgaven er løst. En række andre hensyn samt særregler indebærer dog, at Persondata ikke bør eller ikke må slettes førend, der er gået et tidsrum. Det skal konkret overvejes hvor længe Persondata opbevares, inden de slettes. Bogføringsreglerne indebærer, at Persondata knyttet til en betaling skal opbevares i 5 år + løbende kalenderår efter regnskabsårets afslutning. Hensynet til, at vi kan varetage sine interesser ved et muligt ansvar kan indebære, at oplysninger opbevares i 3 år efter afslutningen af opgaven. Da størstedelen og salg vedrører salg af byggematerialer og da det ikke er muligt med de nuværende systemer at etablere en effektiv adskillelse mellem salg der vedrører byggematerialer og andre salg, gemmes informationen i 10 til udløb af det regnskabsår, hvor byggematerialerne er 21

22 solgt. Oplysninger overføres løbende til Rigsarkivet efter arkivlovens regler og Statens Arkivers bestemmelser herom. Tekniske og organisatoriske sikkerhedsforanstaltninger Beskrivelse af tekniske og organisatoriske sikkerhedsforanstaltninger (hvis muligt skal der gives en generel beskrivelse af de tekniske og organisatoriske sikkerhedsforanstaltninger, jf. artikel 32, stk. 1) Vinderup Jern anvender firewall/log, der er et systemteknisk værktøj, som bruges af den systemansvarlige i sikkerhedsmæssigt øjemed. De integrerede logningsfaciliteter er nødvendige af hensyn til systemernes drift og vedligeholdelse samt sikkerhedsovervågning (systemlog). En systemlog kan indeholde Persondata. Fysisk materiale opbevares aflåst. Der anvendes følgende sikkerhedsstandarder: ISOXXXXX. COOKIES 8.6 Vi indsamler på forskellig vis oplysninger om dig i forbindelse med driften af Vinderup Jern. Vi indhenter oplysninger om dig på Hjemmesiden og ved din brug af Vinderup Jern på to måder: Gennem såkaldte 'cookies' og gennem registrering og brug af Vinderup Jern. 22

23 8.7 Hvis vi placerer cookies, bliver du informeret om anvendelsen og formålet med at indsamle data via cookies. Før vi placerer cookies på dit udstyr, beder vi om dit samtykke. Nødvendige cookies til sikring af funktionalitet og indstillinger kan dog anvendes uden dit samtykke. 8.8 Du kan få flere oplysninger på vores hjemmeside om vores brug af cookies, og om hvordan du kan slette eller afvise dem. Hvis du vil tilbagekalde dit samtykke, så se vejledningen under vores cookie-politik. 8.9 Hvad er en cookie og lignende teknologier? Cookies er små informationsenheder, som Vinderup Jern placerer på din computers harddisk, på din tablet, eller på din smart-telefon. Cookies indeholder informationer, som Vinderup Jern bruger til at effektivisere kommunikationen mellem dig og din webbrowser. Cookien identificerer ikke dig som individuel bruger, men identificerer din computer Der er to typer af cookies - midlertidige cookies og permanente cookies. Midlertidige cookies er informationsenheder, som slettes, når du lukker din web-browser. Permanente cookies er informationsenheder, som bliver gemt på din computer, indtil de bliver slettet. Permanente cookies sletter sig selv efter en vis periode, men bliver fornyet, hver gang du besøger Hatten. Hatten anvender både midlertidige og permanente cookies Vi benytter lignende teknologier, der lagrer og læser information i browseren eller enheden, og som udnytter lokale enheder og lokal opbevaring, såsom HTML 5 cookies, Flash og andre metoder. Disse teknologier kan fungere på tværs af dine browsere. I visse tilfælde kan brugen af disse teknologier ikke styres af browseren, men kræver specielt værktøj. Vi bruger disse teknologier til at opbevare information, som anvendes til at sikre kvaliteten af vores services og til at opfange uregelmæssigheder i brugen af Vinderup Jern Når du besøger Vinderup Jern første gang, modtager du automatisk en cookie. En cookie er en lille tekstfil, der lagres i din web browser, og som registrerer dig som unik bruger. Denne cookie identificerer vores webserver, når du besøger Vinderup Jern, og registrerer anvendelsen heraf En cookie kan indeholde tekst, tal eller fx en dato, men der er ingen personoplysninger indeholdt i en cookie. Det er ikke et program og kan ikke indeholde virus Vi anvender cookies for at kunne tilpasse og oprette indhold og tjenester, der stemmer overens med dine interesser og ønsker. Vi anvender også cookies til at føre demografi- 23

24 ske og brugerrelaterede statistikker, og dermed fastlægge nærmere, hvem der besøger Vinderup Jern. Vi registrerer udelukkende anonyme informationer som IP-numre, antal bytes sendt og modtaget, Internethost, tid, browsertype, -version, og -sprog, osv Hvilke typer af cookies bruger vi og til hvilke formål? Vi bruger cookies til Statistik, dvs.at måle trafikken på herunder antallet af besøg på hvilke domæner den besøgende kommer fra, hvilke sider de ser på og hvilket overordnet geografisk område brugeren befinder sig i. Forbedre funktionalitet, dvs. at forbedre funktionaliteten og optimere din oplevelse af Vinderup Jern og hjælpe dig med at huske dit brugernavn og adgangskode, så du ikke behøver at logge igen, når du returnerer til Vinderup Jern. Integrere med sociale medier, dvs. at give dig mulighed for at integrere med sociale medier, som for eksempel Facebook. Kvalitetssikring, dvs. at sikre kvaliteten af vores services og forhindre misbrug og uregelmæssigheder i forbindelse med brugen af vores services. Målrettet markedsføring, dvs. at vise specifik markedsføring på Vinderup Jern, som vi tror, at du vil finde interessant Adgang for tredjepart Vinderup Jern giver adgang for sine tredjepart s leverandører til at få indsigt i indholdet af de cookies, som er sat af Vinderup Jern. Denne Information må dog alene anvendes på vegne af Vinderup Jern og må ikke anvendes til tredjepartens egne formål Tredjeparts-cookies Vores Hjemmeside anvender cookies fra følgende tredjeparter: Google Analytics: til statistiske formål. Du kan afvise cookies fra Google Analytics ved at klikke her: Vinderup Jern bruger Hatten Google Analytics for at analysere, hvordan brugerne anvender Vinderup Jern. De oplysninger, som cookien indsamler om din brug (trafikdata, 24

25 herunder din IP-adresse), sendes til og gemmes på Googles servere i USA. Google bruger oplysningerne til at evaluere din brug af Vinderup Jern, udarbejde rapporter om aktiviteten på Vinderup Jern og yde andre tjenester i tilknytning til aktiviteten på Vinderup Jern og brugen af internettet. Google kan også videregive oplysningerne til tredjemand, hvis loven kræver det, eller hvis tredjemand behandler oplysningerne på Googles vegne Google Analytics sætter to typer cookies: (a) En persistent cookie der viser om brugeren er tilbagevendende, hvor brugeren kommer fra, hvilken søgemaskine der er brugt, keywords, etc., samt (b) sessionscookies som bruges til at vise, hvornår og hvor længe en bruger er på sitet. Sessionscookies udløber efter hver session, det vil sige, når du lukker din fane eller browser. Google sammenkører ikke din IP-adresse med andre oplysninger, Google ligger inde med De fleste browsere tillader dig at slette cookies fra Google Analytics. Læs mere om Google Analytics brug af cookies Ved at bruge Vinderup Jern giver du samtykke til, at vi benytter cookies som beskrevet. Hvis du ikke længere ønsker at give samtykke til brugen af cookies, skal du fravælge cookies ved at ændre indstillingerne i din browser Sådan afviser du brugen af cookies De fleste browsere tillader dig at slette cookies fra din harddisk, blokere for alle cookies eller modtage en advarsel, før der gemmes en cookie. Du skal dog være opmærksom på, at der i så fald kan være services og funktioner, du ikke kan bruge, fordi de kræver cookies til at huske valg, du foretager. Vi håber, at du vil tillade de cookies vi sætter, da de hjælper os med at forbedre Vinderup Jern Sådan sletter du cookies Du har altid mulighed for at slette cookies, der er gemt på din computer. Vejledning i at slette cookies i Microsoft Internet Explorer Vejledning i at slette cookies i Mozilla Firefox browser Vejledning i at slette cookies på Google Chrome browser Vejledning i at slette cookies på Opera browser Vejledning i at slette flash cookies - gælder alle browsere 25

26 9 ÆNDRING AF PERSONOPLYSNINGERPOLITIK 9.1 Vinderup Jern kan til enhver tid og uden varsel ændre denne persondatapolitik med virkning for fremtiden. Ved sådanne ændringer sker der orientering af Vinderup Jern s brugere på Vinderup Jern s nye persondatapolitik vil herefter være gældende for din brug af Vinderup Jern. 10 HENVENDELSER 13.1 Hvis du har spørgsmål til nærværende persondatapolitik, vores behandling af personoplysninger, berigtigelse eller dit forhold til os i øvrigt, er du velkommen til at rette henvendelse til os på følgende adresse. Vinderup Jern & Stål A/S, CVR-nr: , Nr. Bjertvej 23, Dk 7830 Vinderup, T: [+45] , E: info@vinderupjern.dk, W: 11 DATATILSYNET 14.1 Du har mulighed for at klage til Datatilsynet over Vinderup Jern indsamling og behandling af dine personoplysninger: Datatilsynet Borgergade 28, København K Telefon Mail: dt@datatilsynet.dk 26

Persondatapolitik for Backhausen A/S behandling af personoplysninger

Persondatapolitik for Backhausen A/S behandling af personoplysninger Persondatapolitik for Backhausen A/S behandling af personoplysninger Backhausen A/S Ellehammervej 9 9900 Frederikshavn Tlf. 70 22 74 18 CVR-nr.: 31072522 Hjemmeside: www.backhausen-as.dk E-mail: info@backhausen-as.dk

Læs mere

Persondatapolitik for autolakererens behandling af personoplysninger

Persondatapolitik for autolakererens behandling af personoplysninger Persondatapolitik for autolakererens behandling af personoplysninger Backhausen A/S Ellehammervej 9 9900 Frederikshavn Tlf. 70 22 74 18 CVR-nr.: 31072522 Hjemmeside: www.backhausen-as.dk E-mail: info@backhausen-as.dk

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

COOKIE-POLITIK RINGSTED FORSYNING A/S

COOKIE-POLITIK RINGSTED FORSYNING A/S COOKIE-POLITIK RINGSTED FORSYNING A/S Dato: 05. juni 2018 1 HVAD ER EN COOKIE 1.1 Cookies er små informationsenheder, som placeres på din computers harddisk, på din tablet, eller på din smarttelefon. Cookies

Læs mere

PERSONDATA POLITIK. Aktieselskabet P. Hatten & Co.

PERSONDATA POLITIK. Aktieselskabet P. Hatten & Co. PERSONDATA POLITIK Aktieselskabet P. Hatten & Co. Dato: 24. maj 2018 1 ANSVAR 1.1 Beskyttelse af dine personoplysninger har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner,

Læs mere

Personoplysninger om kunder og forretningsforbindelser

Personoplysninger om kunder og forretningsforbindelser Personoplysninger om kunder og forretningsforbindelser 1 INDLEDENDE BEMÆRKNINGER 1.1 Formål 1.1.1 Hos Jysk Tagpap ApS (herefter "Selskabet") vil vi løbende komme til elektronisk/automatisk at behandle

Læs mere

Club Nord er en medlemsklub, der sikrer medlemmerne gode oplevelser, rejser, foredrag,

Club Nord er en medlemsklub, der sikrer medlemmerne gode oplevelser, rejser, foredrag, VORES PRIVATLIVSPOLITIK 1 Behandling af personoplysninger hos Club Nord Privatlivspolitik Denne privatlivspolitik ( Privatlivspolitikken ) beskriver hvilke personoplysninger, Club Nord indhenter fra dig

Læs mere

Persondatapolitik vedrørende

Persondatapolitik vedrørende Persondatapolitik vedrørende www.pharmakon.dk Dato 02-05-2018 Pharmakon a/s Her kan du læse vores persondatapolitik klik her, hvis du har brug for andre emner vedrørende GDPR, Klik her Indholdsfortegnelse

Læs mere

PERSONOPLYSNINGER INDSAMLER

PERSONOPLYSNINGER INDSAMLER Persondatapolitik Opdateret maj 2018 1. Generelt a) Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvordan Pålsson Arkitekter AS ("Tegnestuen", "os", "vores", "vi") indsamler

Læs mere

Privatlivspolitik for Konferencesalen/Storcenter Nord

Privatlivspolitik for Konferencesalen/Storcenter Nord Privatlivspolitik for Konferencesalen/Storcenter Nord Version: 24-05-2018 Din databeskyttelse bliver taget alvorligt Vi har vedtaget denne privatlivspolitik, som danner grundlag for vores behandling af

Læs mere

Privatlivspolitik. Generelt. Typer af personoplysninger. Formål og typer af personoplysninger. Automatiserede, individuelle beslutninger (profilering)

Privatlivspolitik. Generelt. Typer af personoplysninger. Formål og typer af personoplysninger. Automatiserede, individuelle beslutninger (profilering) Privatlivspolitik Generelt Beskyttelse af dine personoplysninger har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

Oplysninger om vores behandling af personoplysninger vi indsamler om dig

Oplysninger om vores behandling af personoplysninger vi indsamler om dig Oplysninger om vores behandling af personoplysninger vi indsamler om dig 1. Vi er den dataansvarlige hvordan kontakter du os? Klinik Bettina er dataansvarlig for behandlingen af de personoplysninger, som

Læs mere

1.3. Kentaur er dataansvarlig for dine personoplysninger. Al henvendelse til Kentaur skal ske via kontaktoplysningerne anført under pkt. 7.

1.3. Kentaur er dataansvarlig for dine personoplysninger. Al henvendelse til Kentaur skal ske via kontaktoplysningerne anført under pkt. 7. PERSONDATAPOLITIK 1. GENERELT 1.1. Denne politik om behandling af personoplysninger ( Personadatapolitik ) beskriver, hvorledes Kentaur A/S ( Kentaur, os, vores, vi ) indsamler og behandler oplysninger

Læs mere

Datatilsynet: Krav om datasikkerhed i forbindelse med personaleadministration

Datatilsynet: Krav om datasikkerhed i forbindelse med personaleadministration Side 1 af 2 Forside / Erhverv / Personaleadministration / Krav om datasikkerhed i forbindelse med personaleadministration Opdateret: 06.05.15 Krav om datasikkerhed i forbindelse med personaleadministration

Læs mere

Persondatapolitik for BFA LAW

Persondatapolitik for BFA LAW Persondatapolitik for BFA LAW Ansvar Hos BFA Law prioriterer vi beskyttelsen af dine persondata højt, uanset i hvilken sammenhæng de bruges. Denne Persondatapolitik er vedtaget af BFA Law og beskriver,

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Databeskyttelsespolitik

Databeskyttelsespolitik EKKOfonden Databeskyttelsespolitik - Til dig, der samarbejder med EKKOfonden jfc 16-01-2018 DATAANSVAR Vi tager din databeskyttelse alvorligt Kontaktoplysninger Vi sikrer fair og transparent databehandling

Læs mere

EKSTERN PERSONDATAPOLITK

EKSTERN PERSONDATAPOLITK EKSTERN PERSONDATAPOLITK 1. GENERELT 1.1. Denne politik om behandling af personoplysninger ( Persondatapolitik ) beskriver, hvorledes FOCUS leasing A/S, Focus Finans ApS, FOCUS flex leasing A/S og Focus

Læs mere

Privatlivspolitik og sikkerhed i Green Volcano

Privatlivspolitik og sikkerhed i Green Volcano Privatlivspolitik og sikkerhed i Green Volcano Privatlivspolitk Indhold Privatlivspolitk Indhold Vi tager din databeskyttelse alvorligt Dataansvar Kontaktoplysninger Vi sikrer fair og transparent databehandling

Læs mere

Persondatapolitik 1. GENERELT 2. INDSAMLING AF PERSONOPLYSNINGER SAMT FORMÅL OG RETSGRUNDLAG. Member of Epicent Relations Group

Persondatapolitik 1. GENERELT 2. INDSAMLING AF PERSONOPLYSNINGER SAMT FORMÅL OG RETSGRUNDLAG. Member of Epicent Relations Group Persondatapolitik 1. GENERELT Denne politik om behandling af personoplysninger ("persondatapolitik", persondatapolitikken ) beskriver, hvorledes EPICENT PUBLIC RELATIONS A/S ("os", "vores", "vi") indsamler

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

Cookie- og privatlivspolitik

Cookie- og privatlivspolitik Cookie- og privatlivspolitik Her kan du læse cookie privatlivspolitik for Advokatfirmaet Nilsson-Børresen, der ejer og driver: nilssonborresen.dk. 1. Advokatfirmaet Nilsson-Børresen privatlivspolitk 2.

Læs mere

Generelt Virksomheden Indsamling af dine personoplysninger Hvilke personoplysninger indsamler vi og til hvilke formål?

Generelt Virksomheden Indsamling af dine personoplysninger Hvilke personoplysninger indsamler vi og til hvilke formål? 1. Generelt 1. Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvorledes Focus Portservice ApS ("Virksomheden", "os", "vores", "vi") indsamler og behandler oplysninger

Læs mere

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen.

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen. Persondatapolitik Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler dine data. Kontaktoplysninger

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO 1. BESKYTTELSE AF DIT PRIVATLIV MatchWork A/S (herefter Udbyder ) tager behandling af dine persondata alvorligt. Vi sikrer rimelig og gennemsigtig databehandling

Læs mere

AMU-Vests Persondatapolitik

AMU-Vests Persondatapolitik AMU-Vests Persondatapolitik 25. maj 2018 Indholdsfortegnelse AMU-Vests Persondatapolitik... 3 Kontakt... 3 Formålet med vores behandling af dine personoplysninger... 4 Dine rettigheder efter persondataforordningen...

Læs mere

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf.

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf. Persondatapolitik Dataansvarlig ITD Forsikringsmægler A/S Lyren 1 6330 Padborg Danmark CVR-nummer: 38725440 1. Introduktion Denne persondatapolitik (herefter benævnt Politikken") beskriver, hvordan ITD

Læs mere

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage.

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage. PERSONDATA Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage. EcoVillage tager som dataansvarlig beskyttelsen af dine persondata alvorligt. Vi vil altid gøre vores

Læs mere

Persondatapolitik - Advokatfirmaet Christian Blixen-Thiele

Persondatapolitik - Advokatfirmaet Christian Blixen-Thiele Persondatapolitik - Advokatfirmaet Christian Blixen-Thiele Du efterlader personlige oplysninger, når du besøger vores hjemmeside og bruger hjemmesidens forskellige tjenester. I vores persondatapolitik

Læs mere

GDPR og borgerne og arkiverne og arkivloven

GDPR og borgerne og arkiverne og arkivloven GDPR og borgerne og arkiverne og arkivloven GDPR og databeskyttelsesloven trådte i kraft den 25. maj 2018. Samme dato ændredes arkivloven, men kun redaktionelt. Vi venter stadig på de materielle ændringer,

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

Privatlivs- og cookiepolitik

Privatlivs- og cookiepolitik Privatlivs- og cookiepolitik 1. Indledning 1.1 Lundgrens Advokatpartnerselskab behandler oplysninger om nuværende og mulige klienter, samarbejdspartnere og leverandører samt besøgende på vores hjemmeside

Læs mere

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk.

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk. Vi tager beskyttelse af dine persondata alvorligt Business Lolland-Falster er en erhvervsorganisation med et lokalt, regionalt, nationalt og internationalt netværk. Business Lolland-Falster er ansvarlig

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

Persondatapolitik Axel Madsen Health Care A/S

Persondatapolitik Axel Madsen Health Care A/S Axel Madsen Health Care A/S Dato: 23. maj 2018 Hos Axel Madsen Health Care A/S har beskyttelse af dine Persondata vores højeste prioritet. Vi respekterer de personlige oplysninger for alle, der handler

Læs mere

Databeskyttelsespolitik (oplysningspligten) 1. Introduktion. 2. Vores behandlingsaktiviteter Kundesamarbejdet

Databeskyttelsespolitik (oplysningspligten) 1. Introduktion. 2. Vores behandlingsaktiviteter Kundesamarbejdet Databeskyttelsespolitik (oplysningspligten) 1. Introduktion Haamann Statsautoriseret Revisionspartnerselskab (Haamann) er forpligtet til at beskytte fortroligheden, integriteten og tilgængeligheden af

Læs mere

Wila A/S persondatapolitik

Wila A/S persondatapolitik Wila A/S persondatapolitik 1. Generelle bestemmelser 1.1 Denne persondatapolitik omhandler vores indsamling og behandling af de persondata, vi indsamler om vores kunder (herefter betegnet som persondatapolitikken).

Læs mere

PERSONDATAPOLITIK. Tryk På Skolen

PERSONDATAPOLITIK. Tryk På Skolen PERSONDATAPOLITIK 1. GENERELT a. Den 25. maj 2018 træder EU s Persondataforordning i kraft. Persondataforordningen handler om behandling og opbevaring af personlige oplysninger. I det følgende kan du læse,

Læs mere

DATABEHANDLINGSPOLITIK

DATABEHANDLINGSPOLITIK DATABEHANDLINGSPOLITIK Introduktion Du efterlader personoplysninger, når du besøger vores hjemmeside og bruger hjemmesidens forskellige funktioner og tjenester. Egeskov er forpligtet til at beskytte fortroligheden,

Læs mere

Vi sikrer, at dine personoplysninger behandles i overensstemmelse med gældende persondatalovgivning.

Vi sikrer, at dine personoplysninger behandles i overensstemmelse med gældende persondatalovgivning. Hillerød Varme A/S Beskyttelse af dit privatliv Vi tager behandling af dine persondata alvorlig. Vi sikrer rimelig og gennemsigtig databehandling. Denne privatlivspolitik fortæller, hvordan vi behandler

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Persondatapolitik til ansøgere og rekruttering

Persondatapolitik til ansøgere og rekruttering Persondatapolitik til ansøgere og rekruttering Dataansvarlig ITD, Brancheorganisation For Den Danske Vejgodstransport Lyren 1 6330 Padborg Danmark CVR-nummer: 40990917 1. Introduktion Denne persondatapolitik

Læs mere

PERSONDATAPOLITIK 1 GENERELT 2 HVILKE PERSONOPLYSNINGER INDSAMLER VI OG MED HVILKET FORMÅL. HELLUM + HAIK arkitekter og ingeniører

PERSONDATAPOLITIK 1 GENERELT 2 HVILKE PERSONOPLYSNINGER INDSAMLER VI OG MED HVILKET FORMÅL. HELLUM + HAIK arkitekter og ingeniører PERSONDATAPOLITIK HELLUM + HAIK arkitekter og ingeniører 1 GENERELT 1.1.1 Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvordan HELLUM + HAIK arkitekter og ingeniører

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger D-05-18-3586 Version 1.0 Behandling af personoplysninger Her kan du læse om Rønne Havn A/S persondatapolitik - herunder hvilke oplysninger vi registrerer om dig, og hvordan vi bruger oplysningerne INTRODUKTION

Læs mere

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person.

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person. Persondatapolitik Denne persondatapolitik fastlægger det grundlag, hvorpå vi behandler de persondata, som du oplyser os, eller som vi i øvrigt indsamler om dig. Ved at bruge vores hjemmeside og system,

Læs mere

Persondatapolitik for forhandlerens behandling af personoplysninger

Persondatapolitik for forhandlerens behandling af personoplysninger Side 0 af 11 Version 2-2018 Indhold PERSONDATA... 2 TYPER AF PERSONDATA... 2 FORMÅL... 2 KILDER... 2 OM INDSAMLINGEN ER FRIVILLIG ELLER OBLIGATORISK... 2 DEN REGISTREREDES RETTIGHEDER... 3 Indsigtsretten...

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Privatlivspolitik for LTECH A/S

Privatlivspolitik for LTECH A/S Privatlivspolitik for LTECH A/S Kontaktoplysninger: LTECH A/S Industriparken 31 2750 Ballerup CVR-nummer: 26398576 Direktør: Henrik Holmgren Hjemmeside: http://ltech.dk/ Mail: info@ltech.dk Kontakt: Tina

Læs mere

Hillerød Spildevand A/S

Hillerød Spildevand A/S Hillerød Spildevand A/S Beskyttelse af dit privatliv Vi tager behandling af dine persondata alvorlig. Vi sikrer rimelig og gennemsigtig databehandling. Denne privatlivspolitik fortæller, hvordan vi behandler

Læs mere

Sletteregler. v/rami Chr. Sørensen

Sletteregler. v/rami Chr. Sørensen Sletteregler v/rami Chr. Sørensen 1 Generelt om retten til berigtigelse og sletning efter artikel 16-17 Efter begæring (artikel 5, stk. 1, litra d) Skal angå den registrerede selv Ingen formkrav Den dataansvarlige

Læs mere

Klagenævnet for Ejendomsformidling

Klagenævnet for Ejendomsformidling 1 KLAGESKEMA VEDRØRENDE SALG Dato: Navn og adresse på samtlige klagere: Tlf.nr.: Mobil tlf.nr.: E-mail: Ejendomsmæglerens navn og adresse: Tlf.nr. og e-mail: Klagen angår? Ejendomsmæglerens faktura/afregning

Læs mere

Privatlivspolitik for Det Våde Får/Tolykkegård

Privatlivspolitik for Det Våde Får/Tolykkegård Privatlivspolitik for Det Våde Får/Tolykkegård Side 1 af 8 Privatlivspolitik for Det Våde Får/Tolykkegård Kontaktoplysninger: Det Våde Får/Tolykkegård Græstedvej 28 3200 Helsinge CVR-nr: 16096245 Kontakt:

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

COOKIE- OG PERSONDATAPOLITIK

COOKIE- OG PERSONDATAPOLITIK COOKIE- OG PERSONDATAPOLITIK Dataansvar og kontaktoplysninger Helicopter v/lisbeth Schelde ejer projektet Bag for en Sag og er dataansvarlig for behandlingen af de personoplysninger, som vi har modtaget

Læs mere

Persondatapolitik for VIAVANA.COM. GO WITH PASSION

Persondatapolitik for VIAVANA.COM. GO WITH PASSION Persondatapolitik for VIAVANA.COM 1 Dataansvar Vi tager din databeskyttelse alvorligt 1.1. Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der fortæller dig, hvordan vi behandler

Læs mere

Hillerød Affaldshåndtering A/S

Hillerød Affaldshåndtering A/S Hillerød Affaldshåndtering A/S Beskyttelse af dit privatliv Vi tager behandling af dine persondata alvorlig. Vi sikrer rimelig og gennemsigtig databehandling. Denne privatlivspolitik fortæller, hvordan

Læs mere

Privatlivspolitik for NEWWWEB ApS

Privatlivspolitik for NEWWWEB ApS Privatlivspolitik for NEWWWEB ApS Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler

Læs mere

2. Generelt om behandling af persondata

2. Generelt om behandling af persondata 2.1 1. Indledning Denne politik beskriver, hvordan vi anvender og beskytter persondata, og skal sikre, at medarbejderne har kendskab til de regler, der gælder for brug af de persondata, som de har adgang

Læs mere

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger.

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger. Privatlivspolitik I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger. Det er et krav i databeskyttelsesforordningen, at vi oplyser dig om vores behandling, og dine rettigheder

Læs mere

2. HVILKE PERSONOPLYSNINGER INDSAMLER VI TIL HVILKE FOR- MÅL, OG HVAD ER RETSGRUNDLAGET FOR BEHANDLINGEN

2. HVILKE PERSONOPLYSNINGER INDSAMLER VI TIL HVILKE FOR- MÅL, OG HVAD ER RETSGRUNDLAGET FOR BEHANDLINGEN PERSONDATAPOLITIK 1. GENERELT 1.1 Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvorledes Asnæs Apotek ("Apoteket", "os", "vores", "vi") indsamler og behandler oplysninger

Læs mere

Privatlivspolitik for Vejle Rejser ApS.

Privatlivspolitik for Vejle Rejser ApS. Privatlivspolitik for Vejle Rejser ApS. Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan

Læs mere

Kontaktperson for henvendelse vedrørende behandlingen af dine oplysninger er Kim Petersen, som kan kontaktes på eller

Kontaktperson for henvendelse vedrørende behandlingen af dine oplysninger er Kim Petersen, som kan kontaktes på eller Privatlivspolitik Hos BKH Gruppen og underliggende selskaber prioriterer vi datasikkerhed højt. I denne privatlivspolitik kan du læse, hvordan vi håndterer de oplysninger, vi kommer i besiddelse af, når

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger, som vi har

Læs mere

Databeskyttelsespolitik (oplysningspligten)

Databeskyttelsespolitik (oplysningspligten) Databeskyttelsespolitik (oplysningspligten) Beskyttelse af personlige oplysninger har høj prioritet hos Ny Carlsbergfondet. Vi har derfor udarbejdet en politik for, hvordan Ny Carlsbergfondet ( vi eller

Læs mere

Ergotel A/S (ET) information og vejledning der vedrører opbevaring og håndtering af personlige data.

Ergotel A/S (ET) information og vejledning der vedrører opbevaring og håndtering af personlige data. Ergotel A/S (ET) information og vejledning der vedrører opbevaring og håndtering af personlige data. 1. Generelt Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvordan

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

Privatpolitik Bambino Booking

Privatpolitik Bambino Booking Privatpolitik Bambino Booking Personoplysningerne Personoplysninger er alle slags informationer, der i et eller andet omfang kan henføres til dig. Når du benytter vores hjemmeside, indsamler og behandler

Læs mere

Privatlivspolitik Nuværende og tidligere kunder hos VandCenter Syd as

Privatlivspolitik Nuværende og tidligere kunder hos VandCenter Syd as Privatlivspolitik Nuværende og tidligere kunder hos VandCenter Syd as Version 1.0 Maj 2018 Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Persondatapolitik. Dataansvarlig Fiberby ApS Otto Busses Vej København SV Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Fiberby ApS Otto Busses Vej København SV Danmark CVR-nr.: Persondatapolitik Dataansvarlig Fiberby ApS Otto Busses Vej 5-048 2450 København SV Danmark CVR-nr.: 28292139 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse

Læs mere

PRIVATLIVSPOLITIK FOR GREVE RENOVATION A/S

PRIVATLIVSPOLITIK FOR GREVE RENOVATION A/S 15. maj 2018 PRIVATLIVSPOLITIK FOR GREVE RENOVATION A/S 1. BESKYTTELSE AF DIT PRIVATLIV Greve Renovation A/S, som betjenes af KLAR Forsyning tager behandling af dine persondata alvorligt. Vi sikrer rimelig

Læs mere

1. Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvorledes Apoteket indsamler og behandler oplysninger om dig.

1. Denne politik om behandling af personoplysninger (Persondatapolitik) beskriver, hvorledes Apoteket indsamler og behandler oplysninger om dig. PERSONDATAPOLITIK GENERELT 1. Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvorledes Apoteket indsamler og behandler oplysninger om dig. 2. Persondatapolitikken gælder

Læs mere

PERSONDATA POLITIK. ProfilService A/S

PERSONDATA POLITIK. ProfilService A/S Advokatpartnerselskab Kal vebod Brygge 39-41 DK - 1560 København V Tel efon: +45 33 300 200 Fax: +45 33 300 299 www.lundelmersandager.dk CVR nr. 32 28 39 34 Torsten Hylleberg Advokat thy@lundelmersandager.dk

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Databehandlingspolitik

Databehandlingspolitik Databehandlingspolitik 1. Introduktion Du efterlader personoplysninger, når du besøger vores hjemmeside og bruger hjemmesidens forskellige funktioner og tjenester. Ravnholt Gods er forpligtet til at beskytte

Læs mere

Privatlivspolitik - Salling Fondene

Privatlivspolitik - Salling Fondene Privatlivspolitik - Salling Fondene Version: 1, 30-07-2018 Indhold 1. Din databeskyttelse bliver taget alvorligt 2. Dataansvarlig og kontaktoplysninger 3. Databehandling sker på oplyst grundlag 4. Data

Læs mere

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om kunder.

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om kunder. Nuværende og tidligere gæster hos Royal Scandinavian Casino I/S Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi håndterer, og vi sikrer

Læs mere

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.: Persondatapolitik Dataansvarlig Paarup Hansen ApS Enghaven 59 4000 Roskilde Danmark CVR-nr.: 66234118 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse af

Læs mere

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder, samarbejdspartnere mv. hos Seafood Sales ApS

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder, samarbejdspartnere mv. hos Seafood Sales ApS 348-203194 KSO/kso 27.06.2018 PERSONDATAPOLITIK Håndtering af personoplysninger om kunder, samarbejdspartnere mv. hos Seafood Sales ApS Denne politik er en del Seafood Sales ApS` samlede dokumentation

Læs mere

Compass Group håndterer alle personlige oplysninger i overensstemmelse med gældende persondatalovgivning.

Compass Group håndterer alle personlige oplysninger i overensstemmelse med gældende persondatalovgivning. BILAG D.3: PERSONDATAPOLITIK FOR KUNDER OG LEVERANDØRER Behandling af persondata Compass Group Danmark A/S, Rued Langgaards Vej 8, 1. sal, 2300 København S er ansvarlig for behandlingen af kunders og leverandørers

Læs mere

SKABELON FOR PRIVATLIVSPOLITIK

SKABELON FOR PRIVATLIVSPOLITIK Philip Heymans Allé 7 2900 Hellerup Tlf. +45 3334 4000 J.nr. 171898 13. april 2018 SKABELON FOR PRIVATLIVSPOLITIK 1. BESKYTTELSE AF DIT PRIVATLIV SK Forsyning A/S tager behandling af dine persondata alvorligt.

Læs mere

Nuværende og tidligere kunder hos GRIP Danmark, ACTAS A/S. GRIP Danmark tilhører den landsdækkende sikringsvirksomhed ACTAS A/S

Nuværende og tidligere kunder hos GRIP Danmark, ACTAS A/S. GRIP Danmark tilhører den landsdækkende sikringsvirksomhed ACTAS A/S Privatlivspolitik Nuværende og tidligere kunder hos GRIP Danmark, ACTAS A/S. GRIP Danmark tilhører den landsdækkende sikringsvirksomhed ACTAS A/S Som dataansvarlig virksomhed ligger databeskyttelse os

Læs mere

PERSONDATAPOLITIK Version Publiceret d

PERSONDATAPOLITIK Version Publiceret d PERSONDATAPOLITIK Version 1.2 - Publiceret d. 30.07.2018 Din datasikkerhed er vigtig for Shipley. I vores persondatapolitik kan du læse om, hvordan vi behandler dine data: Kontaktoplysninger på den dataansvarlige

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Gahrn-Jensen har to fysiske butikker der sælger tøj til kvinder. Gahrn-Jensen har ydermere stor webshop.

Gahrn-Jensen har to fysiske butikker der sælger tøj til kvinder. Gahrn-Jensen har ydermere stor webshop. Vores persondatapolitik 1. Generelt Gahrn-Jensen har to fysiske butikker der sælger tøj til kvinder. Gahrn-Jensen har ydermere stor webshop. Gahrn-Jensen henter og gemmer oplysninger om dig for at levere

Læs mere

Privatlivs- og cookiepolitik

Privatlivs- og cookiepolitik Privatlivs- og cookiepolitik På dlf.org vælger du aktivt, om du vil acceptere eller afvise brugen af cookies. Læs mere om, hvad vi bruger cookies til. Her på siden kan du læse om: Indledning Dataansvarliges

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik - Toscana Bolig ApS

Persondatapolitik - Toscana Bolig ApS Persondatapolitik - Toscana Bolig ApS Oversigt 1. Hvem er ansvarlig for dine oplysninger 2. Hvad bruger vi dine oplysninger til 3. Hvilke oplysninger indsamler vi om dig 4. Hvordan indsamler vi persondata

Læs mere

PRIVATLIVSPOLITIK SAFESHARE. Side 1 af 5

PRIVATLIVSPOLITIK SAFESHARE. Side 1 af 5 PRIVATLIVSPOLITIK SAFESHARE Side 1 af 5 1 DATAANSVARLIG OG DATABEHANDLER 1.1 PDO Group ApS er dataansvarlig for behandlingen af de personoplysninger, der indsamles og behandles om kunder og brugere af

Læs mere

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et

Læs mere

Hvad gør vi med dine personoplysninger?

Hvad gør vi med dine personoplysninger? Hvad gør vi med dine personoplysninger? Fors A/S er til for dig. Derfor lytter vi til vores kunder. Efter du har været i kontakt med os, vil vi gerne vide, hvordan du har oplevet vores service og ydelser.

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S- A N M O D N I N G E R M V.

P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S- A N M O D N I N G E R M V. P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S- A N M O D N I N G E R M V. 1 INDLEDNING 1.1 Hos Carl Ras A/S, CVR-NR 70587114, Hegelsvej 12, 2920 Charlottenlund

Læs mere