persondatabeskyttelse er ikke en hindring for offshoring af it

Størrelse: px
Starte visningen fra side:

Download "persondatabeskyttelse er ikke en hindring for offshoring af it"

Transkript

1 persondatabeskyttelse er ikke en hindring for offshoring af it

2 PERSONDATABESKYTTELSE ER IKKE EN HINDRING FOR OFFSHORING AF IT Juni 2009 Forfatter: DANSK IT s fagråd for IT og Jura ved: Susanne Mark, Lett Advokatfirma København Århus Kolding DANSK IT er en it-brugerorganisation stiftet i 1958 med det formål at udbrede kendskabet til informationsteknologien og dens anvendelse, at fremme anvendelsen af it til gavn for både samfundet og den enkelte bruger af teknologien samt at samle alle it-brugere, it-professionelle og andre it-interesserede om denne opgave.

3 Indholdsfortegnelse 1. Indledning Side 1 2. Hvad forstås ved personoplysninger? Side 3 3. Hvornår sker der behandling af personoplysninger? Side 5 4. I hvilke tilfælde må personoplysninger overføres til et andet land? Side 6 5. Indhentelse af tilladelse hos Datatilsynet Side Hvilke emner om personbeskyttelse bør reguleres i en offshorekontraktklausul? Side Sammenfatning Side Nyttige links/materiale Side 13 Bilag 1: Kommissionens standardkontraktbestemmelser Side 14

4 1. Indledning I takt med at den globale konkurrence fortsat øges, overvejer mange virksomheder, om der er besparelser ved at offshore it-ydelser til lande, hvor lønomkostningerne er betydeligt lavere end i Danmark. Dette er f.eks. tilfældet i Indien og Sydafrika, hvor der yderligere er den fordel, at der kan kommunikeres på engelsk. Lønomkostningerne er også lave i nogle af de nye EU-lande, f.eks. Bulgarien, Ungarn og Rumænien. Offshoring giver anledning til at overveje, om flytning af oplysninger til et andet land kan ske lovligt, navnlig om persondatalovgivningen gør det for besværligt at gennemføre et sådant projekt. Datatilsynet har anlagt en bred fortolkning af, hvad der skal forstås ved at overføre oplysninger til tredjelande. Hvis en virksomhed i et tredjeland f.eks. har remote adgang til at få vist persondata, anses data for at være overført til et tredjeland. Dette gælder formentlig, selv om der ikke sker en overflytning af hardware og software. Det er vigtigt at slå fast indledningsvist, at offshoring til et tredjeland almindeligvis kan lade sig gøre, hvis der sikres en tilstrækkelig beskyttelse af de data, som skal overføres. I den forbindelse skal en række spørgsmål afklares. Skal offshore leverandøren have adgang til personlige oplysninger, f.eks. om kunder eller ansatte? Hvilke typer af oplysninger er der tale om? Hvorledes må offshore leverandøren håndtere disse oplysninger? Hvad er formålet? Hvordan føres der kontrol med offshore leverandørens adgang til systemerne, og hvordan sikres det, at adgangen ikke misbruges? I hvilket land er offshore leverandøren etableret? Må der ske offshoring af ydelserne til det pågældende land? Offshoring af it-ydelser forudsætter et indgående kendskab til de konkrete it-ydelser, som skal offshores. I den juridiske analyse bør bl.a. følgende overvejes: 1. Er der tale om personoplysninger? Er det ikke tilfældet, gælder persondataloven ikke. 2. Hvis der er tale om personoplysninger, skal det overvejes, hvilket land oplysningerne overføres til. 3. Er det et EU-land eller er det et andet land, som er omfattet af en aftale med EU? Inden for EU kan overførsel af persondata ske, hvis de sædvanlige regler om behandling af persondata overholdes. 4. Uden for EU kan overførsel af persondata ske, hvis der indgås en standardkontrakt, som giver et tilstrækkeligt beskyttelsesniveau, eller hvis overførslen er omfattet af nogle særlige regler 5. En Offshorekontraktklausul bør indeholde en række bestemmelser, som tager højde for personbeskyttelse. 1

5 I det følgende uddybes, hvornår der er tale om behandling af personoplysninger, på hvilke betingelser, der må ske offshoring til andre lande, og hvilke kontraktspørgsmål som bør overvejes. Der fokuseres på de særlige regler i persondataloven, som gælder for overførsel af personoplysninger til andre lande. De almindelige regler for behandling af personoplysninger i Danmark vil ikke blive gennemgået. 2

6 2. Hvad forstås ved personoplysninger? En overførsel af oplysninger til en virksomhed i et andet land er omfattet af reglerne i persondataloven, hvis der er tale om personoplysninger. Er der ikke tale om personoplysninger, gælder loven ikke. I offshoring-projekter er det derfor vigtigt at få afklaret, om det er nødvendigt at overføre persondata. I persondataloven defineres personoplysninger som 1) enhver form for information 2) om 3) en identificeret eller identificerbar 4) fysisk person (den registrerede). Der kan findes fortolkningsbidrag vedrørende dette begreb i bl.a. datatilsynets praksis og i en udtalelse af 20. juni 2007 fra den såkaldte artikel 29 gruppe (udtalelse nr. 4/2007 om begrebet personoplysninger), som bl.a. rådgiver EU institutioner. De enkelte begreber uddybes nedenfor. 1) Enhver form for information Begrebet information forstås meget bredt. Alle typer af oplysninger er omfattet, herunder objektive og subjektive oplysninger, ligesom rigtige og urigtige oplysninger er omfattet. Oplysninger kan gives i hvilket som helst format eller medium, herunder i form af numre, bogstaver, billeder og lyd. Som eksempel kan nævnes video overvågning og lydoptagelser fra et call center samt elektronisk post. Biometriske data og DNA anses også for at være personoplysninger. Biometriske teknologier kan anvendes til f.eks. fingeraftryk, håndaflæsning, irisscanning og ansigtsgenkendelse. 2) Om Som udgangspunkt er oplysninger om en person, hvis de vedrører personen. Oplysninger kan imidlertid vedrøre både personer og ting, f.eks. prisen på et hus. Skal prisen på huset illustrere ejendomspriser i et område, er der ikke tale om personoplysninger. Skal prisen derimod anvendes til at beregne, hvor meget en person skal betale i ejendomsskat, er det en personoplysning. Tilsvarende overvejelser opstår med hensyn til bl.a. satellitdata, log af et kald fra en telefon til en anden telefon og en taxas opholdssted. Definitionen omfatter oplysninger, som enten (1) vedrører en person (indholdselement), (2) har til formål at blive brugt om personer (formålselement) eller (3) resultatet er, at oplysninger kan få virkning for en person (resultatelement). Som eksempel kan nævnes, at selvom formålet med et satellitsystem er at afgøre, hvor hurtigt en taxa kan komme frem eller spare brændstof, vil oplysningen også kunne bruges til f.eks. at vurdere chaufførens kørsel. Dermed vil satellitdata for en taxa i visse tilfælde kunne være en personoplysning. 3) En identificeret eller identificerbar En person er identificeret, hvis personen kan identificeres direkte ved navn. Udtrykket identificerbar omfatter tilfælde, hvor personen kan identificeres indirekte ved 3

7 f.eks. personnummer, telefonnummer, bilregistreringsnummer, pasnummer eller elementer, som er særlige for en persons fysiske, fysiologiske, psykiske, økonomiske, kulturelle eller sociale identitet. Ved en vurdering af om en person er identificerbar tages der også hensyn til de midler, der med rimelighed kan tænkes bragt i anvendelse for at identificere den pågældende. I den forbindelse skal formålet med behandlingen af oplysningerne tages i betragtning. Formålet med videoovervågning af bygninger kan f.eks. være at kunne identificere personer, som begår hærværk, eventuelt ved at vise optagelserne for offentligheden. Dermed vil oplysningerne være omfattet af loven. Et andet eksempel er dynamiske IP adresser, hvor en internetleverandør via en log registrerer dato, tid, varighed og den dynamiske IP adresse, som blev tildelt en bestemt internetbruger. Sådanne oplysninger vil ligeledes være omfattet loven. I nogle tilfælde har en person fået et pseudonym, som oplysninger er registreret under. Pseudonymet kan være givet via en kode/nøgle. Selv om man skal kende nøglen for at kunne henføre oplysninger til en bestemt person, vil oplysningerne være omfattet af loven, hvis det er hensigten eller må forventes, at man under konkrete omstændigheder skal kunne identificere personen ved brug af nøglen, f.eks. ved kliniske test af medicin. Hvis oplysninger er anonymiserede, således at de ikke kan identificeres, f.eks. statiske oplysninger, vil oplysningerne ikke være omfattet af loven. 4) Fysisk person Det er kun oplysninger om fysiske personer, som er omfattet af loven. Det vil sige, at oplysninger om virksomheder (juridiske personer) falder uden for. Oplysninger om fysiske personer, som er ansat i virksomheden, f.eks. en persons stillingsbetegn else og kontaktpersoner i virksomheden, anses for omfattet af begrebet personoplysninger. Dette gælder også for oplysninger om enkeltmandsejede virksomheder. I praksis vil det normalt medføre, at det er nødvendigt at overholde persondatalovens regler, når der registreres oplysninger om virksomheder. Hvis der ikke sker behandling af personoplysninger hos offshore leverandøren, eller hvis disse oplysninger er anonymiserede, er det ikke nødvendigt at iagttage reglerne i persondataloven. 4

8 3. Hvornår sker der behandling af personoplysninger? Begrebet behandling er en række operationer som oplysninger gøres genstand for. Dette forstås meget bredt, da det omfatter enhver form for håndtering af oplysninger, f.eks. (1) indsamling, registrering, systematisering, opbevaring, tilpasning, formidling, (2) enhver anden form for overladelse, sammenstilling eller samkøring samt (3) blokering, sletning eller tilintetgørelse. Udveksling af oplysninger mellem selskaber i en koncern betragtes som videregivelse til tredjemand og er dermed omfattet af begrebet. Overladelse af oplysninger til et servicebureau og den blotte visning af oplysninger på en skærm anses også for at være en behandling. I en konkret begrundet afgørelse har EF-domstolen dog udtalt, at der ved offentliggørelse af personoplysninger på en internetside fra EU ikke foreligger videregivelse til tredjeland i den forstand udtrykket anvendes i direktivet, selv om der er adgang til oplysningerne fra et tredjeland. Afgørelsen vedrører kun tilfælde, hvor internetudbyderen er etableret i EU. 5

9 4. I hvilke tilfælde må personoplysninger overføres til et andet land? I de tilfælde hvor offshore leverandøren skal behandle personoplysninger, er det vigtigt at slå fast, at der kan ske offshoring af personoplysninger til udlandet, hvis der findes betryggende rammer for håndteringen af oplysningerne i det andet land. Ved analysen af et offshoring-projekt skal det først sikres, at personoplysninger behandles i overensstemmelse med persondatalovgivningen i Danmark (eksportlandet). Dernæst bør det overvejes, om der gælder særlige regler om behandling af personoplysninger, som skal iagttages i importlandet (f.eks. Indien). Herefter skal der tages stilling til, om personoplysninger må overføres fra Danmark til et andet land, herunder på hvilke betingelser. a. EU-lande og EØS-lande Personoplysninger må gerne overføres til EU-lande, f.eks. Bulgarien, Rumænien og Ungarn samt EØS-lande, f.eks. Island og Norge. Disse lande betragtes ikke som tredjelande. Udgangspunktet er, at personoplysninger frit kan overføres til disse lande. For visse oplysninger, som har interesse for fremmede magter, gælder der særlige regler (persondatalovens 41, stk. 4). Der kan være tale om større landsdækkende administrative systemer, f.eks. CPR og centrale skattesystemer samt oplysninger om større lastmotorkøretøjer, Sådanne oplysninger skal kunne bortskaffes eller tilintetgøres i tilfælde af krig eller lignende forhold. Reglen medfører, at behandlinger af disse oplysninger ikke må føres af en databehandler i et andet EU-land. b. Tredjelande med tilstrækkeligt beskyttelsesniveau Som udgangspunkt må der overføres oplysninger til et tredjeland (det vil sige et land uden for EU og EØS), såfremt der er sikret et tilstrækkeligt beskyttelsesniveau i dette land (persondatalovens 27, stk. 1). Kommissionen har vurderet, at visse lande generelt enten via lovgivning eller via andre foranstaltninger sikrer et tilstrækkeligt beskyttelsesniveau, bl.a. Schweiz, Argentina, Canada (i begrænset omfang), Guernsey, Isle of Man og Jersey. Disse lande kan findes på Datatilsynets hjemmeside. Der er indført en særlig ordning med USA (Safe Harbor-ordningen). Virksomheder, der har tilsluttet sig denne ordning, betragtes som virksomheder i sikre tredjelande. På Datatilsynets hjemmeside findes der et link til en liste over de virksomheder, som har tilsluttet sig ordningen. 6

10 c. Kommissionens standardkontraktbestemmelser For lande, som ikke har et tilstrækkeligt beskyttelsesniveau, gælder, at der kan overføres data til det pågældende land, hvis der er indgået en aftale, som sikrer, at personoplysningerne behandles betryggende (persondatalovens 27, stk. 4). Kommissionen har godkendt tre standardkontrakter: 1) Dataansvarlig til dataansvarlig (Kommissionens beslutning 2001/497/EF af 15. juni 2001 om standardkontraktbestemmelser for overførsel af personoplysninger til tredjelande). 2) Dataansvarlig til dataansvarlig (Kommissionens beslutning af 27. december 2004 om ændring af beslutning 2001/497/EF for at indføre en alternativ standardkontraktbestemmelser om overførsel af personoplysninger til tredjelande). 3) Dataansvarlig til databehandler (Kommissionens beslutning 2002/16/EF af 27. december 2001 om standardkontraktbestemmelser for overførsel af personoplysninger til registerførere etableret i tredjelande). Den dataansvarlige er den virksomhed eller myndighed mv., som over for den registrerede har det umiddelbare ansvar for behandlingen af personoplysninger, og som i det daglige kan disponere over oplysningerne. Databehandleren behandler oplysninger på den dataansvarliges vegne. De to kontrakter mellem dataansvarlige indeholder i vidt omfang ensartede bestemmelser. Formålet med kontraktbestemmelserne er at sikre, at overførte oplysninger om de registrerede undergives en betryggende behandling. Der findes derfor regler om bl.a. tekniske og organisatoriske sikkerhedsforanstaltninger, de registreredes mulighed for at håndhæve en række bestemmelser og parternes erstatningsansvar over for de registrerede samt inspektion af databehandlingsfaciliteter. En oversigt over indholdet af de respektive standardkontraktbestemmelser findes i bilag 1. I opinion 3/2009 (WP 161, vedtaget 5. marts 2009) findes en række betragtninger fra artikel 29 gruppen vedrørende en række problemstillinger ved brug af standardkontraktbestemmelserne Dataansvarlig til databehandler i forbindelse med global outsourcing, herunder brug af underleverandører i tredjelande. Hvis kontraktbestemmelserne anvendes, anses de registreredes rettigheder for at være beskyttet i tilstrækkeligt omfang. I disse tilfælde efterprøver Datatilsynet kun om kontraktbestemmelserne svarer til Kommissionens standardkontrakt. Datatilsynet anbefaler, at det bekræftes, at de anvendte kontraktbestemmelser er identiske med Kommissionens standard. Afvigelser bør fremhæves, således at Datatilsynet kan tage stilling til, om afvigelserne er i strid med Kommissionens standard. 7

11 d. Bindende virksomhedsregler Som alternativ til standardkontrakterne kan man fastsætte Bindende Virksomhedsregler, som skal gælde for en række virksomheder. Hensigten med bestemmelserne er, at der kan udarbejdes regler, som er bindende for samtlige enheder og virksomheder i en koncern. Reglerne kan således ikke anvendes som hjemmel for overførsel af oplysninger til virksomheder, som ikke er en del af koncernen. Datatilsynene i de respektive lande kan tillade, at oplysninger udveksles mellem selskaberne, herunder til lande, som ikke har et tilstrækkeligt beskyttelsesniveau, hvis reglerne er forpligtende og bindende. Fordelen er, at reglerne kan tilpasses de konkrete forhold i koncernen. Kommissionen har vedtaget WP 133 Anbefaling 1/2007 om standardansøgning om godkendelse af Bindende Virksomhedsregler (BCR Binding Corporate Rules) for overførsel af personoplysninger. Anbefalingen indeholder en standardansøgning for godkendelse af Bindende Virksomhedsregler, hvor der bl.a. skal afgives en række oplysninger om indholdet af reglerne (hvordan sikres det, at de ansatte og underleverandører er bundet af reglerne internt og eksternt, sanktioner ved manglende overholdelse af reglerne, uddannelse i reglerne, hvordan håndteres klager over behandlingen af personoplysninger, hvilke typer af oplysninger er der tale om, hvordan foregår dataflowet mellem selskaberne, datasikkerhed mv.). Ansøgningen skal kun sendes til den databeskyttelsesmyndighed i EU, som virksomheden anser for at være det ledende ( lead authority ), typisk i det EU-land, hvor det europæiske hovedkvarter er beliggende. Den ledende myndighed cirkulerer ansøgningen til databeskyttelsesmyndighederne i de øvrige lande, hvor reglerne skal gælde. Ansøgningen skal godkendes i de respektive lande. Artikel 29 gruppen har udgivet en tjekliste over, hvilke elementer og principper et sæt bindende virksomhedsregler (Binding Corporate Rules) skal indeholde (WP 153 af 24. juni 2008) og en skabelon som hjælp til strukturering af et sæt bindende virksomhedsregler (WP 154 af 24. juni 2008). e. Undtagelser fra forbudet mod overførsel af personoplysninger til tredjelande I nogle tilfælde kan der overføres personoplysninger til et usikkert tredjeland, selv om der ikke er indgået en standardkontrakt (persondatalovens 27, stk. 3). Det er bl.a. tilladt, hvis 1) den registrerede har givet udtrykkeligt samtykke, 2) overførsel er nødvendig af hensyn til opfyldelsen af en aftale mellem den registrerede og den dataansvarlige eller af hensyn til gennemførelse af foranstaltninger, der træffes på den registreredes anmodning forud for indgåelse af en sådan aftale, 3) overførsel er nødvendig af hensyn til indgåelsen eller udførelsen af en aftale, der i den registreredes interesse er indgået mellem den dataansvarlige og tredjemand, 8

12 Disse undtagelser fortolkes restriktivt. En forudsætning for videregivelse til et tredjeland er, at der kan ske videregivelse inden for EU. Samtykke fra den registrerede Samtykket skal være frivilligt, specifikt og informeret. Den registrerede skal have oplysning om, hvilke typer af oplysninger der overføres, til hvilke formål og til hvilke tredjelande, herunder til hvem oplysningen overføres i det pågældende land. Endvidere skal der oplyses om de specifikke risici, som er forbundet med overførslen af de pågældende oplysninger til et tredjeland uden tilstrækkeligt sikkerhedsniveau. Ved indhentelse af samtykke online kan man anvende afkrydsningsbokse, men disse må ikke være afkrydsede på forhånd. Samtykket kan kaldes tilbage efterfølgende (persondatalovens 38). Dermed kan en løsning, der er baseret på samtykke, være byrdefuld for virksomheden. Det antages, at tilbagekaldelsen formentlig kun har virkning for fremtidige overførsler. Nødvendigt for opfyldelse af en indgået aftale Nødvendighedstesten kræver, at der er en tæt og betydelig forbindelse mellem den registrerede og kontraktens formål. Som eksempel på bestemmelsens anvendelsesområde kan nævnes rejsebureauers overførsel af personoplysninger om deres kunder til hoteller, der medvirker ved tilrettelæggelsen af de pågældende kunders rejse eller betalinger, som foretages med et internationalt kreditkort. Nødvendigt for indgåelse og opfyldelse af aftalen der i den registreredes interesse er indgået mellem den dataansvarlige og tredjemand Den nødvendighedstest, som er beskrevet ovenfor, finder tilsvarende anvendelse. Som eksempel kan nævnes oplysninger, som overføres for at kunne gennemføre betalingsoverførsler til eller fra et tredjeland i den registreredes interesse. Der findes eksempler, hvor multinationale koncerner ønsker at anvende undtagelsen med henblik på at overføre oplysninger om deres ansatte fra et datterselskab til moderselskabet, f.eks. for at centralisere koncernens betalinger og personaleforvaltning. Artikel 29 gruppen vedrørende databeskyttelse mener ikke, at sådanne overførsler kan betragtes som nødvendige for opfyldelsen af en ansættelseskontrakt. Da undtagelserne ofte giver anledning til fortolkningstvivl, vil det almindeligvis være en mere sikker fremgangsmåde at indgå standardkontrakt (eller at benytte de bindende virksomhedsregler). 9

13 5. Indhentelse af tilladelse hos Datatilsynet Hvis personoplysninger skal overføres til et tredjeland, som ikke har et tilstrækkeligt beskyttelsesniveau, og overførslen af personoplysninger ikke er tilladt på et andet grundlag, skal Datatilsynets tilladelse indhentes. Den dataansvarlige skal sørge for, at der ydes tilstrækkelige garantier for beskyttelse af de registreredes rettigheder. Hvis Kommissionens standardkontrakter anvendes, vil Datatilsynet kun efterprøve, om de aftalte kontraktbestemmelser med offshore leverandøren, svarer til Kommissionens standardkontraktbestemmelser. Der skal betales et gebyr på kr. for ansøgningen om tilladelse. 6. Hvilke emner om personbeskyttelse bør reguleres i en offshorekontraktklausul? I forbindelser med kontraktforhandlinger mellem leverandøren og kunden om offshoring af kundens it-systemer bør følgende overvejes: 1) Hvilke typer personoplysninger er omfattet, og hvordan skal oplysningerne behandles 2) Må leverandøren offshore til en underleverandør (til et helt eller delvist ejet selskab/uafhængig underleverandør, hvad gælder ved ændring af ejerstruktur) 3) Skal der være ret til at flytte personoplysninger til et andet land (EU-lande eller tredjelande) 4) Hvilke pligter har parterne i relation til behandling af personoplysninger og hvordan fordeles parternes ansvar over for de registrerede personer, hvis persondatalovgivningen ikke overholdes, 5) Hvilke sikkerhedskrav skal overholdes 6) Hvilke kontrolforanstaltninger skal der gennemføres, eventuelt ved en uafhængig tredjemand 7) Findes der klare beskrivelser af processen for håndtering af sikkerhed og kontrol 8) Hvilke revisorerklæringer og anden dokumentation skal kunden have 9) Hvem skal afholde omkostninger til ekstern revisors kontrol af compliance 10

14 10) Krav til arbejdsforhold hos underleverandøren, tryghedsgarantier for kunden 11) Skal Kommissionens standardkontraktbestemmelser indgå i kontrakten mellem leverandøren og kunden (eller underleverandøren og kunden) 12) Hvordan håndteres underleverandørens prisændringer mv. Kommissionens standardkontraktbestemmelser og de bindende virksomhedsregler indeholder en række temaer, som er relevante at overveje ved kontraktindgåelsen, selv om behandlingen sker i et land med et tilstrækkeligt sikkerhedsniveau. Endvidere er det vigtigt, at der indgås en back to back aftale med offshore underleverandøren. 11

15 7. Sammenfatning Hvis der kun overføres data, som ikke vedrører personer, f.eks. anonyme statiske oplysninger, gælder loven ikke. I disse tilfælde er overførsel af data normalt ikke problematisk. Inden for EU er overførsel af persondata tilladt, hvis de sædvanlige regler om behandling af persondata overholdes. Uden for EU kan overførsel af persondata ske, hvis der benyttes en af de standardkontrakter, som Kommissionen har vurderet giver et tilstrækkeligt beskyttelsesniveau, bl.a. med hensyn til privatlivets fred, personers grundlæggende rettigheder og frihedsrettigheder samt udnyttelse af de tilknyttede rettigheder. Koncerner kan i stedet vælge at fastsætte bindende virksomhedsregler, som er tilpasset virksomhed ens forhold. Et resume af indholdet af disse kontrakter og regler findes i bilag 1. I visse tilfælde kan overførsler til tredjelande være omfattet af nogle særlige undtagelser i persondataloven, men i praksis vil det normalt være bedre at benytte en standardkontrakt eller fastsætte bindende virksomhedsregler. 12

16 8. Nyttige links/materiale Datatilsynets hjemmeside indeholder forskellig information om overførsel af personoplysninger til tredjelande og konkrete udtalelser (under værd at vide ). Udtalelse nr. 4/2007 om begrebet personoplysninger findes på Kommissionens hjemmeside på følgende link: Arbejdsdokument om en ensartet fortolkning af artikel 26, stk. 1 i direktiv 95/46/ EF af 24. oktober 1995: Modelkontrakterne kan findes på Kommissionens hjemmeside på følgende link: Der findes endvidere en række udtalelser om Bindende virksomhedsoplysninger, som er af givet af den såkaldte Artikel 29-gruppe på følgende link: Artikel 29 gruppen har udgivet en tjekliste over hvilke elementer og principper et sæt bindende virksomhedsregler (Binding Corporate Rules) skal indeholde (WP 153 af 24. juni 2008), som kan findes via følgende link: Skabelon som hjælp til strukturering af et sæt bindende virksomhedsregler (WP 154 af 24. juni 2008): Kommissionen udgav den 17. marts 2009 en omfattende vejledning med ofte stillede spørgsmål og svar hertil vedrørende overførsel af persondata fra EU-lande til tredjelande: Peter Blume Retlig regulering af internationale persondataoverførsler (2006). Peter Blume Databeskyttelsesret (3. udgave 2008). Lov om behandling af personoplysninger med kommentarer af Henrik Waaben og Kristian Korfits Nielsen (2. udgave 2008). 13

17 BILAG 1 KOMMISSIONENS STANDARDKONTRAKTBESTEMMELSER (Sammendrag) Dataansvarlig til dataansvarlig (Kommissionens beslutning 2001/497/EF af 15. juni 2001 om standardkontraktbestemmelser for overførsel af personoplysninger til tredjelande). Kontrakten fra 2001 regulerer bl.a. følgende emner: 1) Der gives et løfte om, at de registrerede personer kan håndhæve en række af standardkontraktens bestemmelser over for dataeksportøren og dataimportøren vedrørende betryggende behandling af de overførte oplysninger mv. (tredjemandsløfte). 2) Dataeksportøren accepterer og garanterer bl.a., at a. deres behandling af personoplysninger er i overensstemmelse med eksportlandets ret b. ved overførsel af visse oplysninger skal de registrerede informeres om, at deres oplysninger kan blive overført til et tredjeland, der ikke sikrer et tilstrækkeligt beskyttelsesniveau c. give de registrerede et eksemplar af standardbestemmelserne, hvis de anmoder herom d. behandle forespørgsler fra tilsynsmyndigheden og den registrerede om dataimportørens behandling af personoplysninger. 3) Dataimportøren accepterer og garanterer bl.a., at: a. behandle oplysningerne i overensstemmelse med en række nærmere specificerede obligatoriske databeskyttelsesprincipper b. behandle alle rimelige forespørgsler fra dataeksportøren eller de registrerede og at samarbejde med den kompetente tilsynsmyndighed c. lade sine databehandlingsfaciliteter underkaste inspektion d. give de registrerede et eksemplar af standardbestemmelserne, hvis de anmoder herom 4) Dataeksportøren og dataimportøren hæfter solidarisk over for registrerede, som har krav på erstatning som følge af en af parternes overtrædelse af standardkontrakten. 5) Parterne er enige om at henvise eventuelle tvister til mægling. Sager afgøres af domstolene i det land, hvor dataeksportøren er etableret. 14

18 6) Efter aftale med den registrerede kan en specifik tvist henvises til en voldgift (forudsat dataimportøren er etableret i et land som har ratificeret New Yorkkonventionen). 7) Efter kontraktens ophør gælder kontraktens bestemmelser om behandling af oplysninger fortsat for de overførte oplysninger. 8) Standardkontrakten er underlagt lovgivningen i dataeksportørens etableringsland. 9) Parterne forpligter sig til ikke at ændre de aftalte standardbestemmelser. Dataansvarlig til dataansvarlig (Kommissionens beslutning af 27. december 2004 om ændring af beslutning 2001/497/EF for at indføre en alternativ standardkontraktbestemmelser om overførsel af personoplysninger til tredjelande) Standardkontrakten fra 2004 er mere lempelig for virksomhederne på visse punkter, bl.a. er der ikke et solidarisk ansvar for overtrædelse af kontraktens bestemmelser. Der reguleres bl.a. følgende emner: 1) Dataeksportøren skal bl.a.: a. garantere, at personoplysninger indsamles, behandles og overføres i overensstemmelse med eksportlandets ret b. forsøge at fastslå på passende vis, om dataimportøren er i stand til at opfylde sine forpligtelser c. give dataimportøren kopier af eller henvise til den relevante databeskyttelseslovgivning i dataeksportørens etableringsland d. besvare forespørgsler fra registrerede og myndigheden vedrørende dataimportørens behandling af personoplysninger mv. e. give de registrerede og myndigheden et eksemplar af ikke fortrolige oplysninger i standardkontrakten efter anmodning 2) Dataimportøren skal bl.a.: a. behandle oplysningerne i overensstemmelse med en række nærmere specificerede databeskyttelsesprincipper med henblik på at give den registrerede en betryggende beskyttelse b. besvare alle rimelige forespørgsler fra dataeksportøren, de registrerede og myndigheden mv. c. lade sine databehandlingsfaciliteter underkaste inspektion mv. efter berettiget anmodning 15

19 3) Der gives et løfte om, at de registrerede personer kan håndhæve en række af standardkontraktens bestemmelser over for dataeksportøren og dataimportøren vedrørende betryggende behandling af de overførte oplysninger mv. (tredjemandsløfte). 4) Dataeksportøren og dataimportøren indbyrdes ansvar er reguleret. De registrerede kan på baggrund af tredjemandsløftet gøre et ansvar gældende over for den af parterne, som misligholder nærmere specificerede kontraktforpligtelser. 5) Standardkontrakten er underlagt lovgivningen i dataeksportørens etableringsland med visse undtagelser. 6) Parterne accepterer at medvirke i en forligsprocedure eller mægling mv. og at rette sig efter en afgørelse fra en domstol i dataeksportørens etableringsland eller fra tilsynsmyndigheden. 7) Standardkontrakten kan bringes til ophør under nærmere specificerede omstændigheder. Ved kontraktens ophør fritages parterne ikke fra forpligtelserne med hensyn til behandlingen af de overførte oplysninger. 8) Parterne kan ikke ændre de aftalte standardbestemmelser, bortset fra ajourføring af visse oplysninger. Bestemmelserne i de respektive kontrakter fra 2001 og 2004 kan ikke kombineres. Hvis ansvaret for behandlingen af oplysninger ikke overføres til en anden, men der kun er tale om at få hjælp til teknisk opbevaring og bearbejdning af personoplysningerne, skal kontrakten om registerførere (databehandlere) anvendes. Dataansvarlig til databehandler (Kommissionens beslutning 2002/16/EF af 27. december 2001 om standardkontraktbestemmelser for overførsel af personoplysninger til registerførere etableret i tredjelande). Kontrakten fra 2001 mellem en dataansvarlig og en databehandler skal indeholde bestemmelser om bl.a. følgende emner: 1) Der gives et løfte om, at de registrerede personer kan håndhæve en række af standardkontraktens bestemmelser over for dataeksportøren og dataimportøren vedrørende betryggende behandling af de overførte oplysninger mv. (tredjemandsløfte). 16

20 2) Dataeksportøren accepterer og garanterer bl.a., at a. deres behandling af personoplysninger er i overensstemmelse med databeskyttelseslovgivningen i det land, hvor dataeksportøren er etabl eret b. instruere dataimportøren om kun at behandle personoplysninger på vegne af dataeksportøren i overensstemmelse med databeskyttelseslovgivningen og standardkontrakten c. dataimportøren tilvejebringer tilstrækkelige garantier med hensyn til nærmere fastsatte tekniske og organisatoriske sikkerhedsforanstaltninger, som skal beskytte personoplysninger mod hændelig eller ulovlig tilintetgørelse, hændeligt tab, ændring, uautoriseret videregivelse eller adgang mv., og at disse sikkerhedsforanstaltninger overholdes d. ved overførsel af visse oplysninger informeres de registrerede om, at deres oplysninger kan blive overført til et tredjeland, der ikke sikrer et tilstrækkeligt beskyttelsesniveau e. give de registrerede et eksemplar af standardbestemmelserne, hvis de anmoder herom 3) Dataimportøren accepterer og garanterer bl.a., at: a. behandle oplysningerne på vegne af dataeksportøren i overensstemmelse med dennes instrukser og standardbestemmelserne mv. b. den lovgivning, som dataimportøren er underlagt, ikke giver grund til at tro, at forpligtelserne ikke kan overholdes samt straks at give dataeksportøren meddelelse, hvis dette ændres c. iværksætte nærmere fastsatte tekniske og organisatoriske sikkerhedsforanstaltninger, d. underrette dataeksportøren om anmodninger om videregivelse af personoplysninger fra en retshåndhævende myndighed eller fra de registrerede samt underrette om enhver utilsigtet eller uautoriseret adgang e. behandle alle forespørgsler fra dataeksportøren og følge anbefalinger fra tilsynsmyndigheden f. lade sine databehandlingsfaciliteter underkaste inspektion g. give de registrerede et eksemplar af standardbestemmelserne, hvis de anmoder herom 4) Dataeksportøren skal betale erstatning til registrerede, som har lidt skade som følge af overtrædelse af kontrakten (med mulighed for regres over for dataimportøren, hvis tabet skyldes, at dataimportøren har overtrådt standardbestemmelserne). I nærmere beskrevne tilfælde kan registrerede fremsætte kravet direkte over for dataimportøren. 17

21 5) Parterne er enige om at henvise eventuelle tvister til mægling. Sager henvises til domstolene i det land, hvor dataeksportøren er etableret. Efter aftale med den registrerede kan en specifik tvist henvises til en voldgift (forudsat dataimportøren er etableret i et land som har ratificeret New York-konventionen). 6) Dataeksportøren giver tilsynsmyndigheden et eksemplar af standardbestemmelserne, hvis denne anmoder herom. Tilsynsmyndigheden har ret til at foretage inspektion hos dataimportøren. 7) Standardkontrakten er underlagt lovgivningen i dataeksportørens etableringsland. 8) Parterne forpligter sig til ikke at ændre de aftalte standardbestemmelser. 9) Ved afsluttet behandling af personoplysninger skal de overførte personoplysninger efter dataeksportørens ønske enten returneres eller destrueres. 18

22

23 DANSK IT S FAGRÅD FOR IT OG JURA Fagrådet beskæftiger sig med emner, der vedrører såvel it som jura, og som er af almen interesse. Endvidere er fagrådets formål udveksling af erfaringer og information både internt i foreningen og eksternt. Fagrådet medvirker ved udfærdigelse af DANSK IT s høringssvar, deltagelse i udvalgsarbejde om it-standardkontrakter, og forsøger endvidere at orientere om relevante juridiske tiltag bl.a. gennem konferencer, artikler og publikationer.

24 Bredgade 25 A København K

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Bilag 3 Personoplysninger Den registrerede Behandling af personoplysninger Dataansvarlig Databehandler Brud på persondatasikkerheden

Bilag 3 Personoplysninger Den registrerede Behandling af personoplysninger Dataansvarlig Databehandler Brud på persondatasikkerheden Bilag 3 Anvendelsesområde Retningslinje om overførsel til tredjelande er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Retningslinje om overførsel til tredjelande

Retningslinje om overførsel til tredjelande Retningslinje om overførsel til tredjelande Indhold Anvendelsesområde... 1 Formål... 1 Definitioner... 1 Hvad er et tredjeland?... 2 Hvad er en overførsel?... 2 Overførsel til sikre tredjelande?... 3 Overførsel

Læs mere

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015) Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren ) #BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Databehandlingsaftale

Databehandlingsaftale Databehandlingsaftale Dataansvarlig: Kunde lokaliseret inden for EU (den dataansvarlige ) og Databehandler: Europæisk repræsentant Virksomhed: ONE.COM (B-one FZ-LLC) One.com A/S Reg.nr. Reg.nr. 19.958

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Privatlivspolitik for frivillige

Privatlivspolitik for frivillige POLITIK 24. OKTOBER 2018 Privatlivspolitik for frivillige - hvordan vi behandler dine persondata Version 0.3 Godkendt af styregruppen for implementering af EU persondataforordning den 3. september 2018

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Almindelig viden om persondataforordningen

Almindelig viden om persondataforordningen Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Indhold Retningslinje om fortegnelser over behandlingsaktiviteter... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Den dataansvarliges

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

Databehandlervilkår. 1: Baggrund, formål og definitioner

Databehandlervilkår. 1: Baggrund, formål og definitioner Databehandlervilkår 1: Baggrund, formål og definitioner 1.1 Denne databehandleraftale (herefter kaldet Databehandleraftalen ) vedrører de af den Dataansvarlige indkøbte løsninger og ydelser, hvor behandling

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

DATABEHANDLERAFTALE. ("Aftalen") om Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige.

DATABEHANDLERAFTALE. (Aftalen) om Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige. Databehandleraftale Rev. 1.0 [Navn på dataansvarlig] CVR-nr.: [CVR-nr.] [Adresse] [Land] ("den Dataansvarlige") og Motus A/S CVR-nr.: 14145486 Svanemøllevej 65 2900 Hellerup Danmark ("Databehandleren")

Læs mere

Y s MEN INTERNATIONAL. Region Danmark

Y s MEN INTERNATIONAL. Region Danmark Y s MEN INTERNATIONAL Region Danmark 10 42654 PERSONOPLYSNINGER Det forekommer vel helt naturligt, at det er personen selv, som er ejer af sine egne oplysninger og data. Som eksempler på personlige data

Læs mere

Databehandleraftale. mellem. [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler)

Databehandleraftale. mellem. [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler) Databehandleraftale mellem [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler) og Hedensted Kommune Horsens Kommune Odder Kommune Niels Espes Vej 8 Rådhustorvet 4 Rådhusgade

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Kontraktbilag 7: Databehandleraftale

Kontraktbilag 7: Databehandleraftale Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

Kontrakt om IT-infrastruktur-services 2017

Kontrakt om IT-infrastruktur-services 2017 Kontrakt om IT-infrastruktur-services 2017 Sikkerhed og persondata 16. marts 2017 Sikkerhed Hvad siger kontrakten om sikkerhed Leverandøren skal iagttage de sikkerhedsforanstaltninger, der følger af Bilag

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets

Læs mere

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden valeur@valeur.dk www.valeur.dk Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden Indholdsfortegnelse Kapitel 1 Kapitel 4 Databehandleraftalens baggrund Anvendelsesområde og omfang

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

PARSEPORT DATABEHANDLERAFTALE

PARSEPORT DATABEHANDLERAFTALE 2018 PARSEPORT DATABEHANDLERAFTALE PARSEPORT; Databehandleraftale V. 2.0 28/08/2018 1 DATABEHANDLERAFTALE indgået mellem Indtast virksomhed CVR-nr.: Indtast CVR-nr Indtast adresse Indtast postnummer og

Læs mere

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN)

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN) DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: By: (i det følgende benævnt KUNDEN) MICO ApS CVR 29220646 Bådehavnsgade 42 2450 København SV (i det følgende benævnt MICO) INDLEDNING Nærværende

Læs mere

(Kunden og Databehandleren herefter hver for sig kaldet en Part eller Parten og tilsammen Parter eller Parterne )

(Kunden og Databehandleren herefter hver for sig kaldet en Part eller Parten og tilsammen Parter eller Parterne ) Databehandleraftale Denne databehandleraftale er indgået dags dato mellem: klinikforafspaending.easyme.dk (CVR: 30978595) kontakt@klinikforafspaending.dk klinikforafspaending.easyme.dk (herefter kaldet

Læs mere

Tjekliste til databehandleraftaler

Tjekliste til databehandleraftaler Tjekliste til databehandleraftaler Bruun & Hjejle har i november 2017 udarbejdet denne tjekliste til brug for gennemgang af databehandleraftaler modtaget fra samarbejdspartnere. Tjeklistens pkt. 1 indeholder

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå DATABEHANDLERAFTALE - pr. den 23/05/2018 Mellem: Kunden (herefter Den Dataansvarlige ) og atriumweb A/S (herefter Databehandleren ) CVR-nr. 33957300 Dalsagervej 25 8250 Egå 1. Baggrund og formål 1.1. Parterne

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt

Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Folketinget Udvalgssekretariatet Christiansborg 1240 København K Sendt til: Birgitte.Toft-Petersen@ft.dk 29. august 2014 Vedrørende høring over beretning

Læs mere

DATABEHANDLERAFTALE. indgået mellem. [Kunde] (den Dataansvarlige ) Sandgrav Solutions ApS CVR: Granbakken 53.

DATABEHANDLERAFTALE. indgået mellem. [Kunde] (den Dataansvarlige ) Sandgrav Solutions ApS CVR: Granbakken 53. DATABEHANDLERAFTALE indgået mellem [Kunde] (den Dataansvarlige ) og Sandgrav Solutions ApS CVR: 30 81 47 46 Granbakken 53 3400 Hillerød ( Databehandleren ) Den Dataansvarlige og Databehandleren kaldes

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata DATABEHANDLERAFTALE Aftale omkring behandling af persondata Denne databehandleraftale (Aftalen) er er et tillæg til den indga ede samtykke mellem kunden (Dataansvarlig) og GSGroup Esbjerg (Databehandler)

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

Europaudvalget 2012 KOM (2012) 0011 Bilag 18 Offentligt

Europaudvalget 2012 KOM (2012) 0011 Bilag 18 Offentligt Europaudvalget 2012 KOM (2012) 0011 Bilag 18 Offentligt Folketinget Grønlandsudvalget Christiansborg 1240 København K Lovafdelingen Dato: 21. marts 2016 Kontor: Databeskyttelseskontoret Sagsbeh: André

Læs mere

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO 1. BESKYTTELSE AF DIT PRIVATLIV MatchWork A/S (herefter Udbyder ) tager behandling af dine persondata alvorligt. Vi sikrer rimelig og gennemsigtig databehandling

Læs mere

Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS

Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS Side: 1 DATABEHANDLERAFTALE Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS 1. Baggrund 1.1 Den Dataansvarlige er den juridiske enhed/kunde som har indgået

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106.

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INTERN HR PERSONDATAPOLITIK FOR LIONS MD106 Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INDHOLDSFO RTEGNELSE: Generelt 3 2 Definitioner 3 3 Formål med Behandlingen af dine

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen EKSTERN PERSONDATAPOLITIK for Diakonissehuset Sankt Lukas Stiftelsen 1 Generelt 1.1 Denne persondatapolitik er gældende for samtlige de oplysninger, som Stiftelsen modtager og/eller indsamler om dig, det

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Notat Emne: Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark. Surftown A/S Regionsgolf-Danmark 08-05-2018 DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Regionsgolf-Danmark Michael Hansen Søndermarkvej, 60 4200 Slagelse CVR. nr. 34759316 (i det følgende

Læs mere

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren ) #BREVFLET# Click here to enter text. Dokument: Neutral titel Rammeaftalebilag G til udbud på levering af Stomiprodukter Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer]

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer

Læs mere

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne )

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) Databehandleraftale XXXXXXX (herefter De dataansvarlige ) og XXXXXX (herefter Databehandleren ) (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) har

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere