DANSK ERHVERV ERHVERVSJURA RETNINGSLINJER FOR OVERHOLDELSE AF REGLER OM PERSONDATABESKYTTELSE

Størrelse: px
Starte visningen fra side:

Download "DANSK ERHVERV ERHVERVSJURA RETNINGSLINJER FOR OVERHOLDELSE AF REGLER OM PERSONDATABESKYTTELSE"

Transkript

1 fremtiden starter her... DANSK ERHVERV ERHVERVSJURA RETNINGSLINJER FOR OVERHOLDELSE AF REGLER OM PERSONDATABESKYTTELSE

2 Introduktion 3 Grundlæggende om persondatabeskyttelse 3 Hvad gælder for køb, salg og videregivelse af personoplysninger til brug ved markedsføring? 12 Virksomhedens loyalitets- og bonusklubber 12 Hvordan skal du beskytte personoplysninger? 13 Hvilke krav gælder for virksomhedens risikovurdering og sikkerhedspolitik 15 Hvad gælder når du anvender Cookies? 15 Hvornår må du foretage tv-overvågning? 16 Fremtidsperspektiver og hvordan du får styr på persondata compliance 18 2 Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv

3 INTRODUKTION Indsamling og behandling af personoplysninger er en integreret del af driften af en moderne virksomhed og er i stigende omfang også et egentlig forretningsområde. Indsamling og behandling af personoplysninger er underlagt de persondataretlige regler og overtrædelse af disse kan i fremtiden medføre væsentlige bøder. Det er dog ikke altid let at navigere i de reglerne, og opgaven kan forekomme uoverstigelig. Dansk Erhverv har udarbejdet denne pjece for at give dig et kort overblik over de regler, der gælder for din behandling af personoplysninger, samt de tiltag som du kan tage for at overholde reglerne. Dansk Erhverv henviser endvidere til PrivacyKompasset, der er udarbejdet af Erhvervsstyrelsen, hvor du også kan finde yderligere vejledning om, hvordan du kan sikre, at din virksomhed overholder reglerne på området. PrivacyKompasset kan findes på privacykompasset.erhvervsstyrelsen.dk. GRUNDLÆGGENDE OM PERSONDATABESKYTTELSE HVAD ER PERSONOPLYSNINGER? Personoplysninger er enhver form for oplysning, som kan henføres til en person. Det vil sige, at alle oplysninger, der vedrører en identificerbar fysisk person er personoplysninger, eksempelvis oplysningerne om en kunde. Der er stadig tale om personoplysninger selvom det kræver særligt kendskab, adgang og/eller information for at kunne identi-ficere personen, eksempelvis brug af kundenumre i stedet for -navne. Personligeoplysninger Navn og adresse Telefonnummer eller adresse Kundenummer eller ordrenummer Oplysninger om kundens præferencer eksempelvis hvilken størrelse tøj kunden bruger, eller hvilken bil kunden har Kundens købshistorik Kundens IP-adresse Kundens CPR-nummer Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv 3

4 FIGUR 1.: PERSONOPLYSNINGER KAN OPDELES I FIRE KATEGORIER AF OPLYSNINGER: ALMINDELIGE PERSONOPLYSNINGER Oplysninger der ikke har følsom karakter. Navn, adresse, telefonnummer, adresse eller oplysninger om køb af varer eller ydelser (købshistorik) PERSONOPLYSNINGER CPR-NUMRE Brug af CPR-numre er særligt reguleret i persondataloven. Persondatalovens regler om CPR-numre gælder alene, hvis det fulde CPR-nummer registreres. Hvis det alene er de fire første cifre i kundens CPR-nummer, der registreres, er der tale om almindelige personoplysninger. SEMI-FØLSOMME PERSONOPLYSNINGER Oplysninger om straf bare forhold, væsentlige sociale problemer og andre rent private forhold. FØLSOMME PERSONOPLYSNINGER Oplysninger om race, etnicitet, politisk eller fagforeningsmæssigt tilhørsforhold, religiøs eller filosofisk overbevisning. Oplysninger, der angiver eller indikerer, at en person har en sygdom (eksempelvis oplysninger om køb af medicin eller hjælpemidler). Oplysninger, der angiver eller indikerer en persons religiøse overbevisning (eksempelvis at en person ønsker kosher mad). Når en kunde eksempelvis foretager et køb via din webshop, eller tilmelder sig et nyhedsbrev, og kundens navn, adresse, kreditkortoplysninger, adresse, eller hvilke varer kunden har købt, registreres, er der altså tale om personoplysninger, der er omfattet af persondatalovens regler. CPR-NUMRE Du må som altovervejende hovedregel kun registrere en kundes CPR-nummer, hvis kunden har givet sit samtykke. Det er eksempelvis ikke lovligt at benytte kundens CPR-nummer som kundenummer, med mindre kunden har givet sit samtykke, og der skal samtidig være tungtvejende grunde til, at der ikke kan benyttes en anden form for kundenummer. Dog er det lovligt at videregive en kundes CPR-nummer uden samtykke, når videregivelsen er et naturligt led i den normale drift af din virksomhed, og når videregivelsen er af afgørende betydning for at sikre en entydig identifikation af kunden eller kræves af en offentlig myndighed. Dette betyder eksempelvis, at hvis du leverer hjælpemidler til kunder, der er henvist af deres kommuner, og du i den forbindelse modtager en kundes CPR-nummer, vil du skulle have kundens 4 Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv

5 samtykke til at benytte dette til din egen registrering af kunden. Dog vil du godt kunne videregive CPR-nummeret til kommunen, hvis dette kræves af kommunen. I praksis vil du eksempelvis kunne bede kunden om at give sit samtykke til din registrering af kundens CPR-nummer som en del af en eventuel formular som kunden udfylder med sine oplysninger. HVORNÅR GÆLDER PERSONDATALOVEN? Persondataloven gælder altid, hvis alle kravene i figur 2 er opfyldt. Der foretages en behandling af personoplysninger, hver gang oplysningerne håndteres enten manuelt eller elektronisk. Når persondataloven taler om behandling skal dette altså forstås bredt. Behandling er ikke betinget af, at du aktivt vælger at anvende, systematisere eller læse personoplysninger FIGUR 2.: PERSONDATALOVEN GÆLDER ALTID HVIS ALLE KRAVENE NEDENFOR ER OPFYLDT: DIN VIRKSOMHED ER ETABLERET I DANMARK DE PERSONOPLYSNINGER, DU INDSAMLER OG BEHANDLER ER ELEKTRONISKE ELLER EN DEL AF ET REGISTER INDSAMLINGEN OG BEHANDLINGEN AF PERSONOPLYSNINGER FINDER STED INDEN FOR EU/EØS OMRÅDET PERSONDATALOVEN GÆLDER FOR DIN VIRKSOMHED HVORNÅR KAN PERSONOPLYSNINGER BEHANDLES LOVLIGT? Det er et grundlæggende krav i persondataloven, at personoplysninger altid skal behandles i overensstemmelse med god databehandlingsskik. Kravet gælder altid og for al form for behandling af personoplysninger. Eksempelvis gælder kravet også, selvom en person har givet sit samtykke til behandlingen af personoplysninger. Behandling af personoplysninger Din virksomhed anses for at behandle personoplysninger, hver gang der indsamles, opbevares, systematiseres, ændres, tilpasses eller slettes personoplysninger. Eksempelvis vil det være behandling af personoplysninger, når oplysningerne lægges ind i virksomhedens it-systemer. Ligesom god markedsføringsskik er begrebet god databehandlingsskik en dynamisk størrelse og det er derfor en god ide, at undergive din virksomheds persondatapolitik et juridisk tjek med jævne mellemrum. Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv 5

6 God behandlingsskik betyder at personoplysninger behandles i overensstemmelse med : tydeligt angivne formål (eksempelvis oprettelse af en brugerprofil), og at senere behandling af oplysningerne ikke er uforenligt med det oplyste formål. At der ikke må indsamles flere oplysninger end hvad der er nødvendigt og relevant (eksempelvis er CPR-nummer ikke altid relevant). At behandlingen af oplysningerne tilrettelægges så oplysningerne kan ajourføres, berigtiges og slettes når behandling af oplysningerne ikke længere er nødvendig. Hvis du eksempelvis ønsker at etablere en online kundeklub, vil du skulle definere det specifikke formål, hvortil oplysninger om kunder indsamles (eksempelvis oprettelse af profiler og markedsføring af specifikke tilbud til kunder). Samtidig skal du sikre, at der ikke indsamles oplysninger, der ikke er nødvendige for at opfylde disse formål. Det vil eksempelvis være relevant at indsamle oplysninger om kundens præferencer i forbindelse med, at kunden handler på din webshop. Derimod vil det kun sjældent være relevant at indsamle oplysninger om kundernes privatøkonomi eller civilstand. Du må kun behandle personoplysninger, hvis der er bemyndigelse til det. Der er bemyndigelse til behandling af almindelige personoplysninger, hvis et af følgendekrav er opfyldt: Kunden har givet sit udtrykkelige samtykke Behandlingen sker for at opfylde en aftale med den registrerede (det er eksempelvis nødvendigt for en webshop at kende kundens navn og adresse for at kunne sende varen). Behandlingen finder sted for at opfylde en retlig forpligtelse for din virksomhed (eksempelvis bogføring). Behandlingen er nødvendig for, at din virksomhed kan forfølge en berettiget interesse, og at hensynet til den kunde, hvis oplysninger behandles, ikke overstiger denne interesse. Eksempelvis vil din virksomhed kunne have en berettiget interesse i at behandle oplysninger om kunders adfærd, når kunderne besøger din webshop for at forbedre funktionalitet og brugeroplevelse. Denne interesse vil som hovedregel overstige hensynet til kunderne. Omvendt vil hensynet til kunden overstige din interesse i at offentliggøre kundernes navne og information om kundens køb i din webshop. 6 Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv

7 Behandling af følsomme og semi-følsomme oplysninger Følsomme og semi-følsomme oplysninger må som udgangspunkt alene behandles af din virksomhed, hvis kunden giver udtrykkeligt samtykke eller oplysninerne er gjort offentlige af kunden selv. Oplysninger om fagforeningsmæssigt tilhørsforhold (følsom oplysning) kan godt behandles, hvis det er nødvendigt for at overholde din virksomheds arbejdsretlige forpligtelser eller specifikke rettigheder. HVAD ER ET GYLDIGT SAMTYKKE? Hvis din behandling af personoplysninger er baseret på et samtykke fra den person som oplysningerne vedrører, skal du sikre, at samtykket er frivilligt, specifikt og informeret. Det betyder, at den person, der afgiver samtykket, skal være i stand til at gennemskue (og forstå) omfanget og konsekvenserne af samtykket. Eksempel på et samtykke, der ikke er tilstrækkeligt præcist: Jeg giver hermed samtykke til, at Virksomhed A/S må behandle mine personoplysninger i forbindelse med aktiviteter vedrørende salg og markedsføring. Virksomhed A/S er endvidere berettiget til at videregive mine oplysninger til Virksomhed A/S leverandører og samarbejdspartnere til brug for tilsvarende formål. Eksempel på et samtykke, der er tilstrækkeligt præcist: Jeg giver hermed samtykke til, at Virksomhed A/S må behandle mine personoplysninger til brug for administrationen af min profil på Virksomhed A/S online kundeklub. I det omfang jeg eksplicit har accepteret dette, er Virksomhed A/S endvidere berettiget til at benytte mine oplysninger i forbindelse med fremsendelse af særlige tilbud og events. Samtykke kan altid tilbagekaldes Adgangen til at tilbagekalde et samtykke skal være let og umiddelbar. Dette krav vil eksempelvis kunne opfyldes ved at angive følgende i forbindelse med, at kunden afgiver sit samtykke. Eks.: Du kan til enhver tid tilbagekalde dit samtykke ved at kontakte os på tilbagekald@virksomhed-as.dk eller telefonnummer Hvis du vælger at tilbagekalde dit samtykke vil dette eventuelt kunne medføre, at du ikke længere kan anvende vores kundeklub. HVAD ER DEN REGISTREREDES/KUNDENS RETTIGHEDER? Som kunde har man en række rettigheder: Man har ret til at blive oplyst om, at ens personoplysninger behandles. Man har ret til løbende at få indsigt i, hvordan ens personoplysninger behandles Man har ret til at klage over, at ens personoplysninger behandles. Du er derfor ansvarlig for at sikre, at disse rettigheder overholdes. Rettighederne gælder i relation til alle former for indsamling og behandling af personoplysninger. Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv 7

8 RETTEN TIL AT BLIVE OPLYST Retten til at blive oplyst om behandlingen af personoplysninger betyder, at du skal oplyse om følgende, når du indsamler personoplysninger: Din virksomheds identitet (dvs. din virksomheds CVR-nummer, adresse og øvrige kontaktoplysninger). Formålene med indsamlingen og behandlingen af personoplysningerne. Reglerne om indsigt i og om berigtigelse af personoplysningerne. Hvilken type oplysninger der indsamles, og hvem der modtager oplysningerne. Denne oplysningspligt gælder også selvom det ikke er nødvendigt at indhente kundens samtykke. Eksempelvis kan oplysningerne gives til kunder via din virksomheds persondatapolitik eller i forbindelse med, at kunden selv angiver oplysningerne (eksempelvis hvor kunden indtaster oplysningerne online). Desuden skal du oplyse om alle yderligere oplysninger, der konkret er nødvendige for, at kunden kan varetage sine interesser. Det omfatter eksempelvis oplysninger om, hvilke konsekvenser det vil have, hvis kunden ikke afgiver de efterspurgte personoplysninger (eksempelvis at det begrænser muligheden for at gøre brug af tjenester eller købe produkter). RETTEN TIL INDSIGT Foruden de oplysninger, som du skal oplyse kunden om i forbindelse med indsamlingen af oplysninger om kunden, er kunden også berettiget til løbende at få indsigt i, hvilke oplysninger du behandler om kunden Retten til at få indsigt i behandlingen af personoplysninger betyder, at du på anmodning skal oplyse en kunde om: Hvilke oplysninger der behandles? Hvad formålet er med behandlingen? Hvem der får adgang til de indsamlede oplysninger? Information om, hvor personoplysningerne stammer fra. Hvis en person retter henvendelse til din virksomhed og anmoder om indsigt, skal du besvare anmodningen inden for 4 uger efter modtagelse. Hvis det ikke er muligt, skal du inden for 4 uger underrette den pågældende om grunden hertil, samt om, hvornår den endelige besvarelse kan forventes at foreligge. Ved omfattende anmodninger kan du undersøge muligheden for at opkræve et mindre gebyr for en skriftlig besvarelse. Anmodning om indsigt Har du besvaret en anmodning om indsigt, har kunden ikke krav på indsigt før efter 6 måneder, medmindre personen godtgør en særlig interesse heri. RETTEN TIL INDSIGELSER En kunde kan til enhver tid over for din virksomhed gøre indsigelse mod, at oplysninger om vedkommende behandles. Hvis indsigelsen er berettiget, er du forpligtet til ikke længere at behandle de pågældende oplysninger. 8 Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv

9 HVAD GÆLDER NÅR DU OVERFØRER PERSONOPLYSNINGER UDEN FOR EU/EØS Persondatalovgivningen i EU er baseret på et EU Direktiv. Det betyder, at alle medlemsstater, samt EØS landende, har det samme grundlæggende niveau for beskyttelse af personoplysninger. Derfor gælder der også et princip om, at personoplysninger frit kan overføres til andre lande inden for EU/ EØS området. Lande uden for EU/EØS området betragtes som ikke-sikre tredjelande og personoplysninger kan derfor, som udgangspunkt, ikke overføres til disse lande. Der er dog alligevel en række muligheder for at overføre personoplysninger til sådanne tredjelande. Når du overvejer at overføre personoplysninger til et land uden for EU/EØS området, er det vigtigt at være opmærksom på, at både faktisk og potentiel overførsel af personoplysninger betragtes som overførsel. Det betyder eksempelvis, at der vil være tale om overførsel af personoplysninger, hvis en it-leverandør i et tredjeland har fjernadgang til personoplysninger i et it-system i Danmark. Det er uanset om it-leverandøren ikke faktisk tilgår personoplysningerne. SAMTYKKE TIL OVERFØRSEL Persondataloven opstiller en række undtagelser til hovedreglen om, at du ikke kan overføre personoplysninger til tredjelande, som gør, at du kan overføre personoplysninger til lande uden for EU/ EØS området. Den, i praksis, mest relevante undtagelse er situationen, hvor der er givet samtykke til overførslen. Hvis overførslen af personoplysninger sker løbende, eksempelvis i forbindelse med din brug af et HR system, vil overførslen som udgangspunkt ikke kunne baseres på et samtykke. Grunden til dette er, at du som udgangspunkt ikke kan forvente, at den person hvis oplysninger behandles kan overskue konsekvenserne af et samtykke til løbende overførsel. Du vil derfor skulle sikre dig et andet grundlag for overførslen typisk ved indgåelse af Kommissionens Standardkontrakter. KOMMISSIONENS STANDARDKONTRAKTER Kommissionens Standardkontrakter er en standardaftale, der kan indgås mellem en virksomhed beliggende inden for EU/EØS området og en virksomhed beliggende i et tredjeland. Ved at indgå standardkontrakten påtager den virksomhed, der er beliggende i et tredjeland, at beskytte oplysningerne som de ville være beskyttet inden for EU/EØS. Hvis en virksomhed beliggende inden for EU/EØS området og en virksomhed beliggende i et tredjeland har indgået en dataoverførselsaftale baseret på standardkontrakt, kan EU/EØS-virksomheden lovligt overføre personoplysninger til virksomheden i tredjelandet, uden at indhente samtykke til overførelsen hos de enkelte persondatasubjekter. Hvis der er tale om følsomme personoplysninger, vil du dog skulle informere de berørte kunder om overførslen. Kommissionens Standardkontrakter Der findes grundlæggende to typer kontrakter. Den ene version er bestemt til overførsel af personoplysninger fra en EU/EØS-virksomhed til en virksomhed i et tredjeland, med henblik på denne virksomheds behandling af personoplysninger på vegne af EU/EØS-virksomhed (dataansvarlig til databehandler). Den anden version er bestemt til overførsel af personoplysninger fra en EU/EØSvirksomhed til en virksomhed i et tredjeland med henblik på denne virksomheds selvstændige brug af personoplysninger (dataansvarlig til dataansvarlig). Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv 9

10 Hvis overførsel af personoplysninger er baseret på indgåelse af en dataoverførselsaftale, som er baseret på en standardkontrakt uden ændringer, er det ikke nødvendigt at få Datatilsynets godkendelse for at overførslen er lovlig. Standardkontrakter skal indgås direkte mellem din virksomhed og den virksomhed, der behandler eller får adgang til personoplysninger uden for EU/EØS. Hvis du eksempelvis har en aftale med en dansk it-leverandør, der benytter en indisk underleverandør til behandling af personoplysninger, skal du altså indgå standardkontrakten direkte med den indiske underleverandør. Du kan ikke indgå en standardkontrakt direkte med en it-leverandør, der er beliggende inden for EU/EØS. Standardkontrakterne dækker alene overførsel af personoplysninger til leverandører eller underleverandører, der er beliggende uden for EU/EØS og som derfor ikke er underlagt EU s databeskyttelsesregler. Du kan med fordel kræve, at din it-leverandør udarbejder og indhenter underskrift på standardkontrakterne. Standardkontrakten kan også anvendes, hvis du overfører personoplysninger til selskaber inden for din koncern, der er beliggende uden for EU/EØS. Ek-sempelvis vil standardkontrakten kunne anvendes, hvis du overfører HR-oplysninger til dit moderselskab i USA, i forbindelse med, at du anvender moderselskabets centrale HR-system. Download Kommissionens Standardkontrakter Kommissionens Standardkontrakter kan hentes gratis via EU Kommissionens hjemmeside eller via Datatilsynets hjemmeside (datatilsynet.dk). BINDENDE VIRKSOMHEDSREGLER Bindende virksomhedsregler (Binding Corporate Rules) er en model, der kan anvendes af større koncerner med henblik på at sikre lovlig overførsel af personoplysninger inden for koncernen til de af koncernens virksomheder, der er beliggende uden for EU/EØS området. For at etablere bindende virksomhedsregler, skal du udarbejde et bindende regelsæt for koncernens virksomheder, der skal godkendes af datatilsynene i de EU lande, hvor koncernens virksomheder er beliggende. Det er normalt en omfattende proces, at etablere bindende virksomhedsregler og du vil som oftest have brug for at kontakte en ekstern rådgiver, der kan hjælpe med processen. SAFE HARBOR Safe Harbor-ordningen er i oktober 2015 blevet kendt ugyldig af EU Domstolen i forbindelse med en sag anlagt mod Facebook. Derfor kan danske virksomheder ikke længere basere overførsel af personoplysninger til USA på Safe Harbor-ordningen. Hvis leverandører eller samarbejdspartnere tilbyder dette, som en del af deres vilkår, bør du derfor indgå en standardkontrakt i stedet. Der er blevet indgået en aftale mellem EU og USA om en ny ordning betegnet EU-US Privacy Shield. Denne ordning forventes at træde i kraft i foråret Det er i skrivende stund ikke klart, hvordan ordningen kommer til at fungere, men det må forventes, at ordningen i lighed med Safe Harborordningen vil gøre det lovligt at overføre personoplysninger til virksomheder i USA, der har tilsluttet sig ordningen. HVILKE KRAV ER DER TIL INDGÅELSE AF IT-, OUTSOURCING- OG CLOUD-AFTALER? Der anvendes ofte it-leverandører i forbindelse med din virksomheds daglige drift. Hvis du vælger 10 Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv

11 at lade dele af it-driften outsource, eller anvender du online applikationer/tjenester, vil det ofte også betyde, at personoplysninger behandles af en ekstern it-leverandør. Det kan eksempelvis være ved anvendelse af elektroniske betalingstjenester, mailtjenester, online kundekartoteker, webhosting eller ved helt eller delvis outsourcing at din virksomheds it-drift. Du er forpligtet til at sikre, at den behandling af personoplysninger, der foretages af eksterne it-leverandører, er i overensstemmelse med persondatalovens regler og alene sker under instruks fra din virksomhed. Det betyder i praksis, at der skal indgås en databehandleraftale mellem din virksomhed og it-leverandøren. Det kan enten ske i form af en selvstændig aftale eller indeholdt som et afsnit i serviceaftalen/leveranceaftalen mellem din virksomhed og it-leverandøren. Bagerst i disse retningslinjer kan du finde et eksempel på, hvilke bestemmelser du kan anvende i aftaler med leverandører, der behandler personoplysninger på vegne af din virksomhed. Hvis der anvendes en it-leverandør, som behandler og/eller tilgår personoplysninger fra lande uden for EU/EØS, skal reglerne om afsnit: Hvad gælder når du overfører personoplysninger uden for EU/EØS, Samtykke til overførsel og afsnit Kommisionens standartkontrakter på s.9 følges. Dette er særligt vigtigt at være opmærksom på i forhold til online- og cloud-tjenester, da disse typisk leveres ud af flere globale lokationer. Det vil ofte ikke være muligt, eller vanskeligt, for leverandøren at begrænse, hvor oplysningerne er lagret geografisk eller hvorfra oplysningerne tilgås. Dette skyldes, at cloud-tjenester ofte er bygget op omkring et globalt leverancesetup for at optimere og minimere omkostninger. De enkelte servere eller services kan derfor ikke udskilles til mindre lokale enheder, da dette ødelægger selve den forretningsmodel, som systemet er opbygget efter. Reglsæt ved indgåelse af it-, outsourcing- og cloud-aftaler Det skal af databehandleraftalen tydeligt fremgå, at it-leverandøren er underlagt samme regelsæt for behandling af personoplysninger som din virksomhed, og at it-leverandøren kun foretager behandling af personoplysningerne på instruks fra din virksomhed. FIGUR 3.: HVAD SKAL DU VÆRE OPMÆRKSOM PÅ, NÅR DU INDGÅR IT-AFTALER: Lagres eller behandles der overhovedet personoplysninger i de it-systemer eller cloud tjenester, der hostes, vedligeholdes eller leveres af eksterne it-leverandører? Er der indgået en databehandlingsaftale eller indeholder aftalen med it-leverandøren bestemmelser, der forpligter it-leverandøren til alene at behandle personoplysninger i henhold til din virksomheds instruks og sikre, at personoplysninger opbevares og behandles sikkert? Ved du, hvor it-leverandøren og dennes underleverandører opbevarer og tilgår personoplysninger fra? Hvis personoplysninger opbevares eller tilgås af it-leverandøren fra lande uden for EU/EØS, er der så indgået en dataoverførselsaftale (Kommissionens Standardkontrakt) mellem din virksomhed og it-leverandøren? Har du mulighed for at kontrollere it-leverandørens behandling af dine personoplysninger (eksempelvis via revision). Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv 11

12 HVAD GÆLDER FOR KØB, SALG OG VIDEREGIVELSE AF PERSONOPLYSNINGER TIL BRUG VED MARKEDSFØRING? Du må ikke videregive personoplysninger om en kunde til en anden virksomhed. Heller ikke til brug for markedsføring. Du må heller ikke anvende oplysningerne på vegne af en anden virksomhed til brug for markedsføring af denne virksomheds vare eller ydelser. Det betyder, at virksomheder ikke må sælge eller videregive personoplysninger om en forbruger til samarbejdspartnere eller associerede virksomheder. Det er kun tilladt, hvis kunden (forbrugeren) har samtykket til, at oplysningerne bliver videregivet. Det gælder også inden for virksomhedens egen koncern. Uden samtykke er det ikke lovligt at dele personoplysninger om en kunde (forbruger), der eksempelvis er mobilabonnent hos et selskab, med søsterselskabet, som forhandler internetløsninger. Det er derfor vigtigt, at virksomheden allerede i forbindelse med indsamling af oplysningerne sikrer et samtykke, som dækker din virksomheds behov 1. Er der givet samtykke til markedsføring og givet samtykke til overførslen? - Hvis ja, til markedsføring af hvilke ydelser/produkter? 2. Giver samtykket mulighed for at videregive oplysningerne til en anden erhvervsdrivende? - Giver samtykket mulighed for at videregive oplysningerne til en datter/søsterselskab? Hvis samtykke ikke allerede er givet, skal du være opmærksom på, at et efterfølgende samtykke skal indhentes i overensstemmelse med reglerne i markedsføringslovens 6 (spam reglerne). Det betyder eksempelvis, at du ikke må rette henvendelse til forbrugeren via for at indhente samtykket. VIRKSOMHEDENS LOYALITETS- OG BONUSKLUBBER Mange virksomheder opretter loyalitets- eller bonusklubber, hvor medlemmer opnår særlige rabatter og tilbud. Der indsamles og behandles i den forbindelse oplysninger om kundernes købshistorik, kundeprofil mv. Sådanne oplysninger er personoplysninger, hvis de kan henføres til en specifik kunde. Dette betyder også, at virksomheden skal informere kunderne om og sikre samtykke til den specifikke behandling af personoplysninger. Hvis oplysningerne skal bruges til markedsføring, skal kravene i Hvad er et gyldigt samtykke s.7 også overholdes. 12 Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv

13 Hvis virksomheden som en del af loyalitetsklubben foretager markedsføring på vegne af andre virksomheder, eksempelvis i form af tilbud fra disse virksomheder, skal virksomheden opfylde følgende krav: Der skal være en naturlig sammenhæng mellem loyalitetsklubben og de ydelser, der markedsføres via loyalitetsklubben. Der skal gives præcis information om de andre virksomheder, som virksomheden vil foretage markedsføring på vegne af. Virksomheden skal informere om, hvorvidt der senere kan blive tilknyttet yderligere samarbejdspartnere til loyalitetsklubben.. Hvis der kommer nye samarbejdspartnere til, så skal medlemmerne informeres og gives 14 dages frist til at gøre indsigelse. Det er eksempelvis lovligt at oprette en loyalitets- og bonusklub, hvor oplysninger om kundernes køb registreres og kunderne herefter tilbydes særlige rabatter eller fordelagtige tilbud ud fra kundens tidligere køb, når blot kunden har givet sit samtykke og er blevet informeret om behandlingen af kundens personoplysninger. Det er dog vigtigt at bemærke, at kundens samtykke altid er påkrævet. HVORDAN SKAL DU BESKYTTE PERSONOPLYSNINGER? Virksomheder, der behandler personoplysninger, skal ifølge persondataloven træffe fornødne tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte de personoplysninger, der behandles af virksomheden. Persondatalovens bestemmelser om sikkerhed er blandt persondatalovens mest grundlæggende krav. I praksis er sikkerhed en dynamisk størrelse, der udvikler sig i takt med teknologien og det aktuelle trusselsbillede. De sikkerhedsforanstaltninger der i dag er nødvendige for at sikre en tilstrækkelig sikkerhed, er ikke de samme som de foranstaltninger, der var nødvendige og tilgængelige i går. Loven foreskriver ikke de specifikke foranstaltninger, der skal træffes og du skal derfor løbende sikre, at din virksomheds beskyttelse af personoplysninger er tilstrækkelig ud fra de konkrete risici forbundet med din virksomheds brug af personoplysninger. Det er vigtigt, at du gør dig klart, at overholdelse af persondatalovens sikkerhedsregler er en opgave, der involverer hele virksomheden. Selv om mange af de foranstaltninger, der er nødvendige for at sikre tilstrækkelig sikkerhed i praksis, ofte vil være tæt knyttet til din virksomheds it-infrastruktur, er etableringen af fornødne sikkerhedsforanstaltninger ikke blot et anliggende for it-afdelingen. Det kan også betyde ændring af arbejdsgange eller omlægning af administrative opgaver for virksomhedens øvrige afdelinger. Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv 13

14 TABEL 1.: HVILKE ELEMENTER BØR INDGÅ I VIRKSOMHEDENS BESKYTTELSE AF PERSON- OPLYSNINGER? SIKKERHED EMNER HVAD SKAL DIN VIRKSOMHED GØRE Tekniske Ulovlig adgang og misbrug af data Du bør sikre, at din virksomheds it-systemer er beskyttet mod ulovlig indtrængen eller misbrug af personoplysninger. Sikkerhed der bør overvejes er eksempelvis adgangskontrol (password) til it-systemer og applikationer (programmer/apps), sikring af netværk (eksempelvis password til wifi eller intranet, firewall, intrusion detection), logning af brug af it-systemer og kryptering af følsomme data. Tab eller beskadigelse af data Du bør sikre, at personoplysninger ikke fortabes, beskadiges eller ændres utilsigtet. Derfor bør du sikre, at der tages nødvendig back-up af data. Fysiske Uretmæssig adgang til virksomheden. Tilstrækkelig sikkerhed betyder også, at virksomheden skal sikre det ydre værn mod ulovlig indtrængen både i virksomheden og i virksomhedens systemer. Organisatoriske Overblik over persondatabehandling Du skal have overblik over virksomhedens behandling af personoplysninger og de funktioner i virksomheden, der behandler personoplysninger (eksempelvis HR, Salg). Processer og retningslinjer Du bør sikre, at der er klare processer og retningslinjer for, hvordan din virksomheds enkelte funktioner behandler personoplysninger. Eksempelvis bør der være klare retningslinjer for, hvem der har adgang til kundeoplysninger og hvordan oplysningerne kan anvendes. Undervisning af medarbejdere Du bør sikre, at de medarbejdere, der behandler personoplysninger er uddannet i din virksomheds retningslinjer og ved hvilke regler, der gælder. Du kan overveje at søge vejledning i en anerkendt sikkerhedsstandard. Som eksempel kan nævnes ISO 27001, der er en generel standard for informationssikkerhed, der kan rekvireres via iso.org. Det er vigtigt at være opmærksom på, at det altid er dig, der er ansvarlig for, at din virksomhed behandler personoplysninger sikkert. Dette ansvar gælder også selv om din virksomhed benytter en ekstern leverandør (eksempelvis en it-leverandør) til behandlingen. Du skal derfor altid sikre dig, at du er bekendt med de sikkerhedsforanstaltninger, der er implementeret for at beskytte din virksomheds personoplysninger. 14 Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv

15 HVILKE KRAV GÆLDER FOR VIRKSOMHEDENS RISIKOVURDERING OG SIKKERHEDSPOLITIK Virksomhedens sikring af et tilstrækkeligt beskyttelsesniveau bør tage udgangspunkt i en risikovurdering af virksomhedens datasikkerhed. Den typiske fremgangsmåde, der anvendes i forbindelse med gennemførelsen af en risikoanalyse, omfatter en overordnet vurdering af de risici, der er forbundet med virksomhedens persondatabehandling og brug af informationsteknologi. Et eksempel på en risiko, der bør behandles i en risikoanalyse er risikoen for, at personoplysninger behandles til formål, der ikke er forenelige med det formål, de er indsamlet til (eksempelvis at virksomheden har indsamlet oplysningerne til brug for et log-in, men nu bruges de til at målrette annoncerne på hjemmesiden, hver gang brugeren er logget ind). Ved at afdække denne risiko gennem risikoanalysen, kan du lave en procedure for dokumentation af de formål, som personoplysninger er indsamlet til og sikre, at efterfølgende behandlinger af oplysningerne ikke er uforenelige med det formål. Du bør gennemgå risikoanalysen regelmæssigt for at sikre, at din virksomheds foranstaltninger til sikring af sikkerhed, afspejler det aktuelle trusselsbillede. HVAD GÆLDER NÅR DU ANVENDER COOKIES? Cookies er små tekstfiler, der gemmes på brugerens computer, tablet, telefon eller andet it-udstyr, når en bruger besøger en hjemmeside. Cookies gør det muligt at indsamle information om brugerens adfærd på hjemmesiden. Det kan være alt fra statistisk data, eller data, der hjælper til at optimere markedsføringen på hjemmesiden, til data der vedrører brugerens sprogpræferencer eller brug af en indkøbskurv. Data indsamlet fra Cookies vil derfor som udgangspunkt være personoplysninger. Brugen af Cookies reguleres derfor foruden af cookiebekendtgørelsen også af persondataloven. Cookies er almindelig anvendt og indgår som en integreret del af de fleste hjemmesideløsninger. Bannerannoncer på hjemmesider vil ofte placere Cookies, ligesom links i form af like -henvisninger til eksempelvis Facebook, Twitter eller Instagram ofte også vil placere en Cookie som en del af linket. Brugeren af en hjemmeside skal acceptere, at der placeres Cookies på brugerens udstyr. Cookievejledning Der henvises i øvrigt til Erhvervsstyrelsens cookievejledning, der kan hentes på Erhvervsstyrelsens hjemmeside: Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv 15

16 FIGUR 4.: NÅR EN BRUGER AF DIN VIRKSOMHEDS HJEMMESIDE SKAL ACCEPTERE, AT DER PLACERES COOKIES, SKAL BRUGEREN OPLYSES OM: TYPE Hvilke Cookies der anvendes OPLYSNINGER OM COOKIES FORMÅL Hvad formålet med placeringen af Cookien er (eksempelvis, at du bruger Cookies til statistik eller målrettet markedsføring til brugeren) HVEM BRUGER DEN Hvem der placerer Cookies (er det kun din virksomhed selv, eller anvendes tredjepart Cookies, som eksempelvis Google Analytics) AFVISNINGS MULIGHED Brugerens mulighed for ikke at acceptere lagring af Cookies, eller at tilbagekalde sin accept. UDLØBSDATO Hvor længe er Cookies gemt på brugerens udstyr (en Cookie vil normalt være sat til at have et bestemt udløbstidspunkt) HVORNÅR MÅ DU FORETAGE TV-OVERVÅGNING? Brug af tv-overvågning er underlagt både TV-overvågningslovens og persondatalovens regler. TV-overvågningsloven opstiller de grundlæggende regler for, hvor en virksomhed lovligt kan foretage TV-overvågning. Persondatalovens regler finder anvendelse i forhold til behandlingen af de personoplysninger, der er en følge af TV-overvågningen. TV-OVERVÅGNINGSLOVEN Udgangspunktet i TV-overvågningsloven er, at du ikke må foretage TV-overvågning af gade, vej, plads eller lignende område, som benyttes til almindelig færdsel. Derimod kan du lovligt foretage TV-overvågning af din virk-somheds egne lokaler. TV-overvågningsloven opstiller desuden en række undtagelser, hvorefter visse typer af virksomheder lovligt kan foretage TV-overvågning af offentlige områder (eksempelvis butikscentre, hæveautomater mv.). For at TV-overvågning af steder eller lokaler, hvortil der er almindelig adgang eller af arbejdspladser anses for lovlig, skal du tydeligt skilte med, at der foretages TV-overvågning. 16 Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv

17 PERSONDATALOVEN OG TV-OVERVÅGNING De almindelige regler i persondataloven, der er gældende for anden behandling af personoplysninger, gælder tilsvarende for behandlingen af optagelser fra TV-overvågning, hvori der indgår personoplysninger (eksempelvis optagelser af personer). Derudover opstiller persondataloven en række begrænsninger i forhold til, hvornår optagelser fra TV-overvågning med henblik på kriminalitetsforebyggelse kan videregives. Med mindre du er forpligtet til at videregive optagelser i henhold til anden lovgivning, er det således alene lovligt at videregive optagelser, hvis: (a) den person der optræder på optagelserne har givet sit samtykke til videregivelsen, eller (b) videregivelsen sker til politiet i kriminalitetsopklarende øjemed. Som udgangspunkt skal du slette optagelser senest 30 dage efter, at optagelserne er foretaget. Dog kan du opbevare optagelser længere, hvis det er nødvendigt for behandlingen af en konkret tvist. I dette tilfælde skal du dog underrette den som tvisten vedrører og på anmodning udlevere en kopi af optagelsen. Du er som udgangspunkt ikke forpligtet til at anmelde TV-overvågning til Datatilsynet. OPTAGELSE AF TELEFONSAMTALER Du kan som udgangspunkt optage telefonsamtaler, der eksempelvis foretages af kundeservice, forudsat at medarbejderne forinden er informeret herom. Desuden skal de kunder, der ringer til kundeservice også informeres om, at samtalen optages og optagelse af samtalen er kun lovlig, hvis dette sker til et sagligt formål så som træning og behandling af klager. De kunder der op-tages skal havde de samme oplysninger som de, der fremgår af Retten til at blive oplyst s.8. I praksis kan oplysningerne eksempelvis gives ved, at der inden samtalen påbegyndes gives en automatisk besked om, at samtalen optages og til hvilke formål optagelsen foretages. BEHANDLING AF MEDARBEJDEROPLYSNINGER Såvel i forbindelse med selve ansættelsen, som under ansættelsesforholdets beståen, vil der typisk blive indsamlet en række personoplysninger om medarbejderen som eksempelvis navn, adresse, eksamensbevis(er), helbredserklæringer, oplysninger om fagforeningsforhold osv. Oplysningerne indføres normalt i et personaleregister, der føres enten manuelt eller elektronisk eller som en kombination heraf. Dermed er oplysningerne omfattet af persondatalovens regler. Det indebærer, at: (a) du kun må indsamle personoplysninger til udtrykkeligt angivne og saglige formål, (b) personoplysningerne skal være relevante og tilstrækkelige og ikke omfatte mere end hvad der kræves til opfyldelse af disse formål, og at (a) personoplysningerne ikke må opbevares i et længere tidsrum end nødvendigt. På Dansk Erhvervs hjemmeside kan du finde uddybende retningslinjer for, hvordan du må indsamle og behandle personoplysninger om dine medarbejdere. Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv 17

18 FREMTIDSPERSPEKTIVER OG HVORDAN DU FÅR STYR PÅ PERSONDATA COMPLIANCE NY PERSONDATAFORORDNING I slutningen 2015 blev den endelige tekst til EU s ny databeskyttelsesforordning vedtaget. Forordningen kommer til at betyde en række ændringer af de krav, der stilles til din virksomheds behandling af personoplysninger. Den nye persondataforordning træder i kraft i De væsentligste nye regler, der har betydning for din virksomhed er: Den registreredes rettigheder. Oplysning: Ved indsamling af personoplysninger skal der oplyses om, hvilket hjemmelsgrundlag der anvendes, så som opfyldelse af en aftale eller samtykke. Ret til at blive glemt: Den registrerede får en ret til at blive glemt. Risikoanalyse. Før du behandler personoplysninger skal du foretage en analyse af konsekvensen af de påtænkte behandlinger. Indarbejde persondatabeskyttelse (Privacy by design and by default). Når du udvikler nye produkter, ydelser eller forretningsgange skal du tage persondatabeskyttelse med i dine overvejelser og sikre, at kunder altid som udgangspunkt beskyttes bedst muligt. Rapportering af databrud. Du vil være forpligtet til at underrette myndigheder og kunder om eventuelle brud på din virksomheds sikkerhed, hvis kunders personoplysninger er blevet kompromitterede. Dokumentation af compliance. Du vil skulle dokumentere, hvordan din virksomhed overholder de persondataretlige regler og løbende føre en fortegnelse over de kategorier af persondatabehandling som foretages af din virksomhed. Databeskyttelsesofficer. Nogle virksomheder vil være forpligtet til at udpege en databeskyttelsesofficer, der er ansvarlig for virksomhedens behandling af personoplysninger. Som udgangspunkt vil det særligt være virksomheder, der monitorerer personer i stort omfang eller som behandler mange følsomme personoplysninger, der vil skulle udpege en databeskyttelsesofficer. 18 Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv

19 DEN REGISTREREDES RETTIGHEDER De regler du i fremtiden skal være opmærksom på i forhold til de registreredes rettigheder er i al væsentlighed svarende til de regler, der er gengivet i punkterne af Retten til at blive oplyst og Retten til insigelser s.8. I fremtiden vil du dog også skulle oplyse dine kunder om, hvilket juridisk grundlag du har baseret indsamlingen og behandlingen af personoplysninger på. I praksis betyder dette, at du eksempelvis vil skulle angive, hvis behandlin-gen af personoplysninger er baseret på kundens samtykke eller er nødvendig for, at du kan opfylde gældende lovgivning (eksempelvis indberetning af skatteoplysninger om medarbejdere). RISIKOANALYSE, INDARBEJDELSE AF PERSONDATABESKYTTELSE OG DOKUMENTATION AF COMPLIANCE Reglerne om risikoanalyse, indarbejdelse af persondatabeskyttelse og dokumentation af compliance betyder grundlæggende, at du i fremtiden vil skulle overveje persondatabeskyttelse i forhold til alle aspekter af din virksomhed, herunder nye produkter og forretningsprocesser. I praksis vil du skulle vurdere, om der er særlige risici i forhold til den måde, hvorpå din virksomhed behandler og beskytter personoplysninger, hver gang din virksomhed udvikler et nyt produkt eller forretningsproces. Du skal endvidere kunne dokumentere, hvordan din virksomhed behandler personoplysninger, og at du har foretaget en risikovurdering i forhold til de enkelte former for behandling. Det er derfor væsentligt, at du fremadrettet husker at overveje persondatabeskyttelse i driften af din virksomhed og dokumenterer, når din virksomhed vælger at behandle personoplysninger. Desuden vil du løbende skulle føre en oversigt over, hvordan din virksomhed behandler personoplysninger og hvordan du overholder forordningens regler. RAPPORTERING AF DATABRUD Hvis din virksomhed oplever et brud på datasikkerheden, hvor der er risiko for, at personoplysninger er blevet kompromitterede, vil du med indførelsen af de nye regler skulle underrette Datatilsynet og de personer hvis oplysninger er blevet kompromitterede, om bruddet. Konkret vil underretningen skulle foretages senest 72 timer efter, at du er blevet bekendt med, at personoplysningerne er blevet kompromitterede, og du vil skulle underrette de berørte personer uden ugrundet ophold. I praksis vil du derfor med fordel kunne udarbejde en plan for, hvordan din virksomhed skal håndtere et brud på din virksomheds datasikkerhed, således at der foreligger klare retningslinjer for hvordan virksomhedens medarbejdere skal agere i situationen. BØDER FOR OVERTRÆDELSE AF REGLERNE Med den ny forordning indføres der også væsentligt skærpede bøder for overtrædelse af de persondataretlige regler, og overtrædelse af reglerne kan derfor i fremtiden have stor økonomisk betydning. Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv 19

20 TABEL 2.: HVILKE OVERTRÆDELSER UDLØSER BL.A. BØDE BØDENIVEAU Bøde op til eller 2% af din virksomheds årlige globase omsætning. HVILKE OVERTRÆDELSER UDLØSER BL.A. BØDE Manglende overholdelse af regler vedrørende behandling af personoplysninger om børn Manglende overholdelse af regler om privacy by design and by default Manglende samarbejde med databeskyttelsesmyndigheder Manglende overholdelse af sikkerhedskrav eller underretning om databrud Manglende udarbejdelse af risikoanalyse Manglende overholdelse af regler om databeskyttelsesofficer (Data Protection Officer) Bøde op til eller 4% af din virksomheds årlige globale omsætning. Behandling af personoplysninger uden behandlingshjemmel Manglende overholdelse af reglerne om indsigt eller rettelse af oplysninger Ulovlig overførsel af personoplysninger uden for EU/EØS HVORDAN FÅR DU STYR PÅ COMPLIANCE At få styr på compliance af personoplysningsreglerne er omfattende og tidskrævende, og det er derfor vigtigt at skabe sig et overblik og gå systematisk til værks. Det første skridt til at få styr på compliance er at lave en data flow mapping over indsamling af personoplysninger, organisationens struktur, it-systemer og data flows (dvs. et landkort over de virksomheder, leverandører systemer og brugere, der har adgang til og behandler personoplysninger). Ved at udarbejde en oversigt over din virksomheds behandling af personoplysninger, kan du få et overblik over de tiltag, der er nødvendige for, at du kan overholde persondatalovgivningen. FIGUR 5.: OVERSIGT OVER DIN VIRKSOMHEDS BEHANDLING AF PERSONOPLYSNINGER Din virksomhed It-systemer It-leverandør Underleverandør Kina USA Datterselvskaber Kunder 20 Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv

21 FIGUR 6.: UD FRA OVERSIGTEN, BØR DU FOR HVER ENKELT BEHANDLING AF PERSONOP- LYSNINGER OVERVEJE FØLGENDE: SAMTYKKE? Har du lov til at behandle personoplysningerne? RISICI Hvilke risici er forbundet med behandlingen? GODKENDELSE FRA DATATILSYNET Skal du have godkendelse fra Datatilsynet? PERSONOPLYSNING DATABEHANDLINGS- AFTALER Er der indgået databehandlingsaftaler med evt. leverandører, der behandler personoplysningerne? SIKKERHED Har du styr på sikkerheden i forhold til behandlingen af personoplysninger? DATAOVERFØRSELS- AFTALER Overføres personoplysningerne til lande uden for EU/EØS, og er der indgået dataoverførselsaftale? Hvis din virksomhed behandler mange personoplysninger, kan det være en god ide at søge rådgivning fra en specialist, der kan hjælpe med at identificere, hvilke tiltag du bør foretage. Du bør også overveje, hvordan du løbende vil sikre, at du overholder reglerne om persondatabeskyttelse. Dette vil ofte kræve, at du udarbejder procedurer og politikker for, hvordan din virksomhed beskytter personoplysninger. En måde du i praksis kan systematisere, hvordan din virksomhed løbende sikrer personoplysninger er at anvende en risikostyringstilgang. Denne metode betyder, at hver enkelt del af organisationen skal forholde sig til følgende spørgsmål, i forhold til hvordan personoplysninger behandles i din virksomhed: Hvilke risici er der ved behandlingen af personoplysnin-gerne og hvad er de mulige konsekvenser Hvordan kan disse risici overvåges og kontrolleres hvilke foranstaltninger er nødvendige for at imødegå risici (henset til konsekvenser og sandsynlighed)? Hvordan kan du løbende evaluere, om foranstaltningerne er effektive og om der er nye risici, der skal tages i betragt-ning? Det er vigtigt, at din virksomheds bestræbelser på at overholde reglerne om persondatabeskyttelse forankres i hele virksomhedes og ikke kun i it-afdelingen eller i den juridiske afdeling. Beskyttelsen af personoplysninger kræver, at alle dele af organisationen har fokus på opgaven og løbende vurderer, om den behandling af personoplysninger, der foretages af en del af organisationen udgør en risiko. HVAD SKAL DU GØRE FREM TIL PERSONDATAFORORDNINGEN TRÆDER I KRAFT? Du kan med fordel bruge tiden frem til at persondataforordningen træder i kraft til at sikre, at din virksomhed er klar til at overholde reglerne. Dette kan være en omfattende øvelse, men der er en række enkle tiltag du kan igangsætte, med henblik på din virksomheds fremadrettede overholdelse af reglerne. Vi har samlet en tjekliste over tiltag. Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv 21

22 TABEL 3.: TILTAG TIL DIN VIRKSOMHEDS FREMADRETTEDE OVERHOLDELSE AF REGLERNE: TILTAG HVAD SKAL DU GØRE Skab overblik Skab overblik over de personoplysninger, som din virksomhed indsamler og behandler (data flow mapping). Sammen med de medarbejdere, der har indsigt i din virksomheds it-systemer, forretningsprocesser og HR processer kan du gennemgå din virksomheds enkelte afdelinger og identificere, hvilke personoplysninger, der indsamles og behandles. Du bør som minimum dokumentere, hvilke kategorier af persondatabehandling, der foretages i din virksomhed. Det bør i den forbindelse dokumenteres hvilke personoplysninger, der behandles, hvad der er formålet med behandlingen og hvordan oplysningerne behandles. Tjek at der er behandlingshjemmel Vurder om du har lov til at behandle personoplysninger. For hver indsamling og behandling af personoplysninger, bør du vurdere, om din virksomhed har lov til at behandle oplysningerne, herunder om du opfylder de krav, der er angivet under punkt 0. Overvej også om din virksomhed bør anmelde behandlingen af personoplysninger - eksempelvis din virksomheds HRadministration. Etabler rutiner for sletning af personoplysninger Undersøg om du har indgået databehandleraftaler og aftaler om overførsel af personoplysninger til modtagere uden for EU/EØS med din virksomheds leverandører, herunder særligt med din virksomheds it-leverandører. Du bør i alle aftaler som din virksomhed har indgået med leverandører, der har adgang til personoplysninger have bestemmelser, der opfylder de krav, der fremgår af Hvilke krav er der til it-, outsourcing - og colud-aftaler? s.10. Hvis en leverandør eller dennes underleverandør er beliggende uden for EU/EØS og har adgang til personoplysninger, skal du endvidere indgå en dataoverførselsaftale som beskrevet i afsnit Kommissionens standardkontrakter s.9 Etabler politikker og procedurer Etabler en persondatapolitik. Start arbejdet med at udarbejde retningslinjer for, hvordan din virksomhed behandler personoplysninger og hvilke sikkerhedsforanstaltninger som din virksomhed anvender for at beskytte personoplysninger. Samtidig kan du med fordel også beskrive din virksomheds procedurer i tilfælde af et brud på din virksomheds datasikkerhed. Hvis din virksomhed ikke har en juridisk afdeling, kan du overveje at inddrage en ekstern rådgiver. 22 Retningslinjer for overholdelse af regler om databeskyttelse / Dansk Erhverv

23 Kontakt Dansk Erhverv spørgsmål vedrørende den persondataretlige behandling af medarbejderoplysninger skal stiles til Hotlinen på T sven petersen Erhvervsjuridisk fagchef T M martin jørgensen Advokat, chefkonsulent T M Eksempler på bestemmelser til databehandlingsaftale: Nedenfor finder du eksempler på bestemmelser, som du kan anvende i forbindelse med, at din virksomhed indgår aftaler med leverandører (eksempelvis it-leverandører), der vil udføre behandling af personoplysninger på vegne af din virksomhed. 1. Instruks, sikkerhed, opfølgning mv. 1.2 Leverandøren må alene behandle personoplysninger i henhold til Kundens instruks, herunder som led i leveringen af de aftalte Ydelser i henhold til Aftalen. 1.3 Leverandøren skal træffe de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger mod, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med lov om behandling af personoplysninger. 1.4 Leverandøren skal på Kundens anmodning give Kunden tilstrækkelige oplysninger og dokumentation til, (i) at Kunden kan påse, at de nævnte tekniske og organisatoriske sikkerhedsforanstaltninger er truffet, (ii) at Kunden kan verificere, at personoplysninger alene behandles af Leverandøren i henhold til Kundens instruks samt (iii) at Kunden kan opfylde sine forpligtelser i henhold til lov om behandling af personoplysninger. 1.5 Leverandøren skal give relevante myndigheder adgang til at foretage inspektion af Leverandørens be hand-ling af personoplysninger og skal, efter anmodning, yde sådanne myndigheder assistance i forbindelse med gennemførelsen af inspektion. 1.6 Leverandøren skal straks informere Kunden, såfremt Leverandøren bliver opmærksom på sikkerhedsbrud, herunder at Kundens personoplysninger hændeligt eller ulovligt er tilintetgjort, fortabt, forringet, er kommet til uvedkommendes kendskab, misbrugt eller i øvrigt behandlet i strid med lov om behandling af per sonoplysninger. 1.7 Leverandøren må ikke uden Kundens skriftlige samtykke eksportere personoplysninger til modtagere, herunder underleverandører, der er beliggende i lande uden for EU/EØS-området. Såfremt Kunden samtykker til sådan eksport af personoplysninger skal Leverandøren foranledige, at der indgås dataover førselsaftaler baseret på EU Kommissionens Standardkontraktbestemmelser mellem Kunden og modtagen af personoplys-ningerne uden for EU/EØS-området.

DANSK ERHVERV ERHVERVSJURA RETNINGSLINJER FOR OVERHOLDELSE AF REGLER OM PERSONDATABESKYTTELSE

DANSK ERHVERV ERHVERVSJURA RETNINGSLINJER FOR OVERHOLDELSE AF REGLER OM PERSONDATABESKYTTELSE fremtiden starter her... DANSK ERHVERV ERHVERVSJURA RETNINGSLINJER FOR OVERHOLDELSE AF REGLER OM PERSONDATABESKYTTELSE Introduktion 3 Grundlæggende om persondatabeskyttelse 3 Hvad gælder for køb, salg

Læs mere

1.3. Kentaur er dataansvarlig for dine personoplysninger. Al henvendelse til Kentaur skal ske via kontaktoplysningerne anført under pkt. 7.

1.3. Kentaur er dataansvarlig for dine personoplysninger. Al henvendelse til Kentaur skal ske via kontaktoplysningerne anført under pkt. 7. PERSONDATAPOLITIK 1. GENERELT 1.1. Denne politik om behandling af personoplysninger ( Personadatapolitik ) beskriver, hvorledes Kentaur A/S ( Kentaur, os, vores, vi ) indsamler og behandler oplysninger

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

Generelt Virksomheden Indsamling af dine personoplysninger Hvilke personoplysninger indsamler vi og til hvilke formål?

Generelt Virksomheden Indsamling af dine personoplysninger Hvilke personoplysninger indsamler vi og til hvilke formål? 1. Generelt 1. Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvorledes Focus Portservice ApS ("Virksomheden", "os", "vores", "vi") indsamler og behandler oplysninger

Læs mere

EKSTERN PERSONDATAPOLITK

EKSTERN PERSONDATAPOLITK EKSTERN PERSONDATAPOLITK 1. GENERELT 1.1. Denne politik om behandling af personoplysninger ( Persondatapolitik ) beskriver, hvorledes FOCUS leasing A/S, Focus Finans ApS, FOCUS flex leasing A/S og Focus

Læs mere

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person.

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person. Persondatapolitik Denne persondatapolitik fastlægger det grundlag, hvorpå vi behandler de persondata, som du oplyser os, eller som vi i øvrigt indsamler om dig. Ved at bruge vores hjemmeside og system,

Læs mere

Persondatapolitik 1. GENERELT 2. INDSAMLING AF PERSONOPLYSNINGER SAMT FORMÅL OG RETSGRUNDLAG. Member of Epicent Relations Group

Persondatapolitik 1. GENERELT 2. INDSAMLING AF PERSONOPLYSNINGER SAMT FORMÅL OG RETSGRUNDLAG. Member of Epicent Relations Group Persondatapolitik 1. GENERELT Denne politik om behandling af personoplysninger ("persondatapolitik", persondatapolitikken ) beskriver, hvorledes EPICENT PUBLIC RELATIONS A/S ("os", "vores", "vi") indsamler

Læs mere

Hvad er persondata? Vi indsamler persondata på flere måder. Vi indsamler og bruger dine persondata til bestemte formål

Hvad er persondata? Vi indsamler persondata på flere måder. Vi indsamler og bruger dine persondata til bestemte formål Hvad er persondata? Persondata kan være mange ting. Det kan være navn, adresse og telefonnummer. Det kan også være et billede eller en IP-adresse. Persondata er alle former for information, som kan bruges

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) (ekstern persondatapolitik) for Tabellae A/S vedr. behandling af persondata Version 1.1 Dato for seneste opdatering 25.10.2018 Godkendt af Stefan Reina Antal sider 13 Side 1 af 12 Tak, for dit besøg på

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) Privatlivspolitik (ekstern persondatapolitik) for Defco A/S vedr. behandling af persondata Version 1.0 Dato 24-05-2018 Godkendt af Jan B. Jensen Antal sider 13 Side 1 af 13 Privatlivspolitik Tak, for dit

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Databehandleraftale. mellem. [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler)

Databehandleraftale. mellem. [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler) Databehandleraftale mellem [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler) og Hedensted Kommune Horsens Kommune Odder Kommune Niels Espes Vej 8 Rådhustorvet 4 Rådhusgade

Læs mere

Persondatapolitik. Side 1 af 5

Persondatapolitik. Side 1 af 5 Persondatapolitik EJBY MOSEVEJ 219 2600 GLOSTRUP TLF 44 85 70 00 FAX 44 85 70 01 MAIL VESTFOR@VESTFOR.DK WEB WWW.VESTFOR.DK EAN 5798009042118 CVR 1086111 Side 1 af 5 1. Indledning 1.1 Hos I/S Vestforbrænding

Læs mere

Databehandlingsaftale

Databehandlingsaftale Databehandlingsaftale Dataansvarlig: Kunde lokaliseret inden for EU (den dataansvarlige ) og Databehandler: Europæisk repræsentant Virksomhed: ONE.COM (B-one FZ-LLC) One.com A/S Reg.nr. Reg.nr. 19.958

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Denne privatlivspolitik beskriver hvordan Axdata A/S (herefter vi, vores eller os ) behandler personoplysninger om dig.

Denne privatlivspolitik beskriver hvordan Axdata A/S (herefter vi, vores eller os ) behandler personoplysninger om dig. Version 1.0: 18. maj 2018 Denne privatlivspolitik beskriver hvordan Axdata A/S (herefter vi, vores eller os ) behandler personoplysninger om dig. Vi respekterer dit privatliv. Uanset om du er en tilbagevendende

Læs mere

Persondatapolitik i Dansk Oplysnings Forbund

Persondatapolitik i Dansk Oplysnings Forbund Persondatapolitik i Dansk Oplysnings Forbund 1. Om DOF s persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer personoplysninger. Det er vores klare mål at skabe åbenhed

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

PERSONDATAPOLITIK. Tryk På Skolen

PERSONDATAPOLITIK. Tryk På Skolen PERSONDATAPOLITIK 1. GENERELT a. Den 25. maj 2018 træder EU s Persondataforordning i kraft. Persondataforordningen handler om behandling og opbevaring af personlige oplysninger. I det følgende kan du læse,

Læs mere

Persondatapolitik. - Gæst - Skallerup Seaside Resort A/S

Persondatapolitik. - Gæst - Skallerup Seaside Resort A/S Persondatapolitik - Gæst - 2018 Skallerup Seaside Resort A/S Indhold EU S PERSONDATAFORORDNING... 3 RISIKOVURDERING... 3 SKALLERUPS DATAANSVAR... 3 PERSONOPLYSNINGER... 3 BEHANDLING AF PERSONOPLYSNINGER...

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Version 1.0 Dato Godkendt af Flemming Laigaard Antal sider 9

Version 1.0 Dato Godkendt af Flemming Laigaard Antal sider 9 Privatlivspolitik For Ebeltoft Autocenter ApS vedr. behandling af persondata Version 1.0 Dato 180518 Godkendt af Flemming Laigaard Antal sider 9 PRIVATLIVSPOLITIK Tak, for dit besøg på vores hjemmeside

Læs mere

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Formålet med Persondataloven er at styrke dine personlige oplysninger ved e-handel på tværs af landegrænser.

Formålet med Persondataloven er at styrke dine personlige oplysninger ved e-handel på tværs af landegrænser. Formålet med Persondataloven er at styrke dine personlige oplysninger ved e-handel på tværs af landegrænser. Den enkelte borger får med forordningen en lang række rettigheder, herunder: 1 Ret til løbende

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) Privatlivspolitik (ekstern persondatapolitik) for Visuel Print A/S vedr. behandling af persondata Version 1.1. Dato 24.05.2018 Godkendt af Lars Alkemade Antal sider 11 Side 1 af 11 Privatlivspolitik Tak,

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

I det følgende kan du læse hvordan vi håndterer dine personoplysninger.

I det følgende kan du læse hvordan vi håndterer dine personoplysninger. Daniel Aagaard Personlig Træner PERSONDATAPOLITIK Daniel Aagaard Personlig Træner ønsker at sikre et højt niveau af persondata sikkerhed og dermed beskyttelse af personoplysninger - både for vores klienter

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

Privatpolitik Bambino Booking

Privatpolitik Bambino Booking Privatpolitik Bambino Booking Personoplysningerne Personoplysninger er alle slags informationer, der i et eller andet omfang kan henføres til dig. Når du benytter vores hjemmeside, indsamler og behandler

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Lunar Way Business Privatlivspolitik

Lunar Way Business Privatlivspolitik Lunar Way Business Privatlivspolitik 1. Formål og beskyttelse I denne privatlivspolitik henviser Lunar Way, vi, os og vores til Lunar Way A/S. Hos Lunar Way tager vi beskyttelsen af vores brugeres privatliv,

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Senest opdateret: 15. januar 2010 FORTROLIGHEDSPOLITIK

Senest opdateret: 15. januar 2010 FORTROLIGHEDSPOLITIK FORTROLIGHEDSPOLITIK Senest opdateret: 15. januar 2010 Fortrolighedspolitikkens indhold Denne fortrolighedspolitik ("Fortrolighedspolitikken") beskriver, hvordan Rezidor Hotel Group, via vores danske holdingselskab,

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

Persondatapolitik vedrørende

Persondatapolitik vedrørende Persondatapolitik vedrørende www.pharmakon.dk Dato 02-05-2018 Pharmakon a/s Her kan du læse vores persondatapolitik klik her, hvis du har brug for andre emner vedrørende GDPR, Klik her Indholdsfortegnelse

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger.

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger. Persondatapolitik Behandlingen af personoplysninger er reguleret af EU s Databeskyttelsesforordning (GDPR) og Databeskyttelsesloven og gælder for direkte personoplysninger eller personhenførbare oplysninger

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) Privatlivspolitik (ekstern persondatapolitik) for Holms Støbeteknik vedr. behandling af persondata Version Versions 1.01 Dato 18/-2018 Godkendt af Bettina Holm Antal sider 12 Side 1 af 12 Privatlivspolitik

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Kreditoplysning Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig videregivelse

Læs mere

PERSONDATAPOLITIK (EKSTERN)

PERSONDATAPOLITIK (EKSTERN) PERSONDATAPOLITIK (EKSTERN) INDSAMLING OG ANVENDELSE AF PERSONOPLYSNINGER HOS FREDERIKSHAVN HAVN Denne politik er en del af Frederikshavn Havns samlede dokumentation for, at virksomheden overholder den

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) (ekstern persondatapolitik) for MHT ApS vedr. behandling af persondata Version 1 Dato 28.05.2018 Godkendt af Jette Petersen Antal sider 11 Side 1 af 11 Tak, for at du har valgt at bruge vores produkter/services.

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

PERSONOPLYSNINGER INDSAMLER

PERSONOPLYSNINGER INDSAMLER Persondatapolitik Opdateret maj 2018 1. Generelt a) Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvordan Pålsson Arkitekter AS ("Tegnestuen", "os", "vores", "vi") indsamler

Læs mere

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen.

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen. Persondatapolitik Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler dine data. Kontaktoplysninger

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) Privatlivspolitik (ekstern persondatapolitik) for Aktiv Firmapension K/S vedr. behandling af persondata Version 1.0 Dato 17. maj 2018 Godkendt af Susanne Kjærsgaard Petersen Antal sider 11 Aktiv Firmapension

Læs mere

COOKIES & PERSONDATAPOLITIK (GDPR)

COOKIES & PERSONDATAPOLITIK (GDPR) COOKIES & PERSONDATAPOLITIK (GDPR) 1.0. BAGGRUND 1.1. Nedenstående har til formål at oplyse dig som registrerede om, hvordan vi behandler din persondata. 2.0. BRUG AF COOKIES 2.1. Når du besøger vores

Læs mere

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] !"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren)

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren) Databehandleraftale mellem Heyloyalty ApS Jens Baggesens Vej 47 8200 Aarhus N Cvr: 29394458 (i det følgende HL eller databehandleren) og Kunden (i det følgende kunden eller dataansvarlig) [1/5] 1. Baggrund

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Privatlivspolitik. Privatlivspolitik. for. Faurlund ApS. vedr. behandling af persondata. Version 1.0 Dato Antal sider 12.

Privatlivspolitik. Privatlivspolitik. for. Faurlund ApS. vedr. behandling af persondata. Version 1.0 Dato Antal sider 12. Privatlivspolitik for Faurlund ApS vedr. behandling af persondata Version 1.0 Dato 23.05.2018 Godkendt af Jan Svenstrup Antal sider 12 Side 1 af 12 Privatlivspolitik Tak, for dit besøg på vores hjemmeside.

Læs mere

hos statslige myndigheder

hos statslige myndigheder IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: itu@itu.dk 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Byens Netværk opfordrer dig derfor til at udvise agtpågivenhed med,

Læs mere

1. INDSAMLING AF PERSONOPLYSNINGERNE

1. INDSAMLING AF PERSONOPLYSNINGERNE Nærværende privatlivspolitik beskriver, hvordan de personoplysninger ( Personoplysningerne ), De har afgivet - og som CNH Industrial Danmark A/S ( vi, os, vores eller Selskabet ) har indsamlet via denne

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

Persondatapolitik. for MyLyconet Hjemmesiden

Persondatapolitik. for MyLyconet Hjemmesiden Persondatapolitik for MyLyconet Hjemmesiden Lyoness og ejeren ("Ejer") af denne MyLyconet hjemmeside ("Hjemmesiden") [navn på Ejer] tror på vigtigheden af at beskytte dine persondata. Følgende information

Læs mere

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK Vores privatlivspolitik giver dig et tydeligt overblik over, hvordan vi behandler dine data, samt hvad du kan forvente, at vi bruger dem til.

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S

PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S 1 Generelt 1.1 Denne Persondatapolitik ( i det efterfølgende benævnt Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller indsamler

Læs mere

Cookie- og privatlivspolitik

Cookie- og privatlivspolitik Cookie- og privatlivspolitik Her kan du læse cookie privatlivspolitik for Advokatfirmaet Nilsson-Børresen, der ejer og driver: nilssonborresen.dk. 1. Advokatfirmaet Nilsson-Børresen privatlivspolitk 2.

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger, som vi har

Læs mere

Privatlivspolitik ekstern persondatapolitik

Privatlivspolitik ekstern persondatapolitik Privatlivspolitik ekstern persondatapolitik for Shine Danmark miljøvenlig rengøring vedr. behandling af persondata Version 1 Dato 22.05.2018 Godkendt af Christina L. Johansen Antal sider 14 Side 1 af 10

Læs mere

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder... 2 Som registreret

Læs mere

Wila A/S persondatapolitik

Wila A/S persondatapolitik Wila A/S persondatapolitik 1. Generelle bestemmelser 1.1 Denne persondatapolitik omhandler vores indsamling og behandling af de persondata, vi indsamler om vores kunder (herefter betegnet som persondatapolitikken).

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

PERSONDATAPOLITIK. for. Frida Forsikring Agentur A/S

PERSONDATAPOLITIK. for. Frida Forsikring Agentur A/S PERSONDATAPOLITIK for Frida Forsikring Agentur A/S 1/5 Dataansvarlig Frida Forsikring Agentur A/S Stationsparken 37 2600 Glostrup tlf. 70707879 info@fridaforsikring.dk 1. Formål med persondatapolitikken

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007)

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007) Side 1 af 8 Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007) Kapitel 1 Lovens område 1. Stk. 7. Loven gælder for enhver form for behandling af personoplysninger i forbindelse

Læs mere

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers

Læs mere