Forberedelser forud for EU s databeskyttelsesforordning. 12 spørgsmål som dataansvarlige allerede nu med fordel kan forholde sig til

Størrelse: px
Starte visningen fra side:

Download "Forberedelser forud for EU s databeskyttelsesforordning. 12 spørgsmål som dataansvarlige allerede nu med fordel kan forholde sig til"

Transkript

1 Forberedelser forud for EU s databeskyttelsesforordning 12 spørgsmål som dataansvarlige allerede nu med fordel kan forholde sig til 1

2 Indledning 1 Dette dokument indeholder 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj Databeskyttelsesforordningen vil have direkte virkning i Danmark, hvilket betyder, at der som udgangspunkt ikke må være anden dansk lovgivning, der regulerer behandling af personoplysninger, i det omfang dette er reguleret i forordningen. Danmark er dermed forpligtet til at indrette dansk lovgivning i overensstemmelse med databeskyttelsesforordningens bestemmelser. Justitsministeriet har derfor i samarbejde med Datatilsynet, Erhvervsstyrelsen og Digitaliseringsstyrelsen påbegyndt et projekt med en styregruppe og projektgrupper, som skal stå for at sikre ovennævnte overensstemmelse. I kan læse mere herom her ordning.pdf Mange af databeskyttelsesforordningens begreber og principper er kendt fra den nuværende persondatalov. Hvis I således allerede i dag har de fornødne foranstaltninger og rutiner på plads for at sikre efterlevelse af persondataloven og eventuel særlovgivning, har I også et godt udgangspunkt for at efterleve forordningens bestemmelser. Det er dog vigtigt at pointere, at der med databeskyttelsesforordningen også indføres en række helt nye bestemmelser, som det påhviler jer som dataansvarlige at få styr på og efterleve. Det er derfor vigtigt, at I allerede nu begynder at overveje, hvordan I vil sikre, at jeres organisation efterlever databeskyttelsesforordningens bestemmelser, så I bl.a. kan nå at få involveret og få støtte fra relevante beslutningstagere og nøglepersoner mv. Dette dokument kan anvendes som en tjekliste, når I skal have styr på hovedforskellene mellem den nuværende lovgivning og den nye databeskyttelsesforordning og på, hvordan de påvirker jeres organisation. Datatilsynet vil på forskellig vis løbende informere om den kommende databeskyttelsesforordning. Herudover vil den såkaldte Artikel 29-gruppe, der består af samtlige datatilsyn i EU, løbende komme med vejledninger på europæisk niveau. Der vil endvidere i regi af Justitsministeriet løbende blive afholdt stormøder med interessenterne mv. 1 Ved udarbejdelsen af denne vejledning har Datatilsynet ladet sig inspirere af en publikation, som det engelske datatilsyn (Information Commissioner s Office) har lavet om samme emne. Information Commissioner s Office s (ICO) publikation kan findes på denne hjemmeside: 2

3 1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? I bør sikre, at beslutningstagere og nøglepersoner i jeres organisation er bevidste om, at persondataloven vil blive erstattet af databeskyttelsesforordningen. I bør også undersøge, hvordan jeres organisation vil blive påvirket af forordningen og identificere de områder, som I bliver nødt til at arbejde særskilt med. Der kan være behov for, at I afsætter en del ressourcer for at nå at tilpasse jeres organisation til de nye krav, inden databeskyttelsesforordningen finder anvendelse fra den 25. maj Indledningsvist bør I fokusere på at øge bevidstheden om de kommende forandringer. Det kan nemlig blive vanskeligt at opfylde reglerne i forordningen, hvis I først går i gang med forberedelserne i sidste øjeblik. 2. Hvilke personoplysninger behandler I? I bør undersøge dokumentere, hvilke personoplysninger I behandler, hvor oplysninger kommer fra, og hvem I deler dem med. Der kan endvidere være behov for at lave en bred gennemgang af jeres organisation med henblik på at finde ud af, hvilke oplysninger, der behandles i hvilke dele af organisationen. Databeskyttelsesforordningen indeholder rettigheder, som er tilpasset informationssamfundet. Hvis I for eksempel berigtiger forkerte oplysninger om en person, og I tidligere har delt disse oplysninger med andre, vil I være forpligtet til at informere disse modtagere om berigtigelsen, så de også kan berigtige oplysningerne i deres system. I vil ikke være i stand til at efterleve denne forpligtelse, hvis I ikke ved, hvilke personoplysninger I behandler, hvor oplysningerne kommer fra, og hvem I har delt dem med. Hvis I får styr på ovennævnte, vil det også kunne hjælpe jer til at efterleve databeskyttelsesforordningens krav om, at I skal have en fortegnelse over jeres behandlingsaktiviteter, således at I kan dokumentere, at forordningens bestemmelser efterleves. 3. Hvilken information giver I de registrerede? I bør gennemgå den information, som I giver til de registrerede og tænke over, hvilke ændringer af informationen, som databeskyttelsesforordningen måtte nødvendiggøre. Når I indsamler personoplysninger, skal I efter persondataloven give de registrerede en række oplysninger i forbindelse med indsamlingen, herunder oplysninger om jeres identitet samt formålet med behandlingen. Databeskyttelsesforordningen indeholder øgede krav til, hvilke oplysninger I skal give de registrerede. Bl.a. indeholder forordningen krav om, at I skal oplyse de registrerede om jeres behandlingsgrundlag, hvor længe oplysningerne behandles og om muligheden for at klage til tilsynsmyndigheden (som i Danmark er Datatilsynet), hvis de registrerede mener, at I behandler 3

4 deres oplysninger i strid med forordningen. Det er i den sammenhæng vigtigt at være opmærksom på, at databeskyttelsesforordningen også stiller krav om, at den information I giver de registrerede skal være kortfattet, letforståelig og udformet i et tydeligt og enkelt sprog. 4. Hvordan opfylder I de registreredes rettigheder? I bør gennemgå jeres procedurer for at sikre, at I kan opfylde alle de rettigheder, som de registrerede er tillagt efter databeskyttelsesforordningen. De registreredes vigtigste rettigheder efter databeskyttelsesforordningen er: Retten til at modtage oplysning om en behandling af sine personoplysninger (oplysningspligt) Retten til at indsigt i sine personoplysninger Retten til at få urigtige personoplysninger berigtiget Retten til at få sine personoplysninger slettet Retten til at gøre indsigelse mod at personoplysninger anvendes til direkte markedsføring Retten til at gøre indsigelse mod automatiske individuelle afgørelser, herunder profilering Retten til at flytte sine personoplysninger (dataportabilitet) I det store hele kommer de registrerede til at have de samme rettigheder som i dag, men rettighederne styrkes eller skærpes med databeskyttelsesforordningen. Hvis I allerede i dag har styr på de registreredes rettigheder, bør overgangen til den nye forordning være relativ smidig. Det er derfor en god idé allerede nu at gennemgå jeres rutiner og tænke over, hvordan I vil håndtere en anmodning om for eksempel sletning fra en registreret. Kan jeres system hjælpe jer til at finde og eventuelt slette oplysningerne? Hvem i jeres organisation kan træffe beslutning om sletning? Databeskyttelsesforordningens ret til dataportabilitet er en nyskabelse. Denne rettighed vil gøre det lettere for de registrerede at flytte deres personoplysninger fra en organisation eller leverandør til en anden, herunder for eksempel fra et socialt netværk til et andet. For jeres organisation indebærer retten til dataportabilitet, at I mange tilfælde skal kunne tilvejebringe oplysningerne i et alment anvendt og maskinlæsbart format. I bør derfor overveje, om I er i besiddelse af de fornødne tekniske løsninger mv. Det skal bemærkes, at retten til dataportabilitet ikke finder anvendelse i situationer, hvor en behandling er nødvendig for udførelse af en opgave i samfundets interesse, eller hvor behandlingen henhører under offentlig myndighedsudøvelse, 5. På hvilket retligt grundlag behandler I personoplysninger? I bør undersøge, hvilke kategorier af personoplysninger I behandler, og på hvilket retligt grundlag I gør det. I bør samtidig dokumentere jeres konklusioner. Mange organisationer har ikke tydeligt udpeget på hvilket retligt grundlag, de behandler personoplysninger. Det er heller ikke usædvanligt, at organisationer kan have flere forskellige retlige grundlag at basere en behandling af personoplysninger på. 4

5 Med databeskyttelsesforordningen indføres krav om, at I skal informere de registrerede om jeres retlige grundlag, allerede når oplysningerne indsamles. Det er derfor vigtigt, at I med det samme gør jer klart, hvad der er jeres retlige grundlag for at behandle oplysningerne. Herudover kan de registreredes rettigheder efter forordningen have forskelligt indhold afhængigt af det retlige grundlag for behandlingen. Et eksempel på dette er, at de registrerede vil have et stærkere krav på sletning af deres oplysninger, hvis I benytter samtykke som behandlingshjemmel. Helt overordnet svarer databeskyttelsesforordningens behandlingsregler i vidt omgang til reglerne i persondataloven. Efter forordningen vil man således fortsat kunne behandle relevante personoplysninger til saglige formål bl.a. på baggrund af et udtrykkeligt samtykke fra den person, oplysningerne vedrører, eller når det er nødvendigt at behandle oplysningerne med henblik på myndighedsudøvelse. I kan derfor allerede nu kortlægge, hvilke behandlinger I foretager og på hvilket grundlag, I gør det. Når I har foretaget denne analyse, bør I dokumentere jeres konklusioner, så I også kan vise, at I efterlever forordningens bestemmelser. Vær opmærksom på, at offentlige myndigheder fremover ikke vil kunne støtte sin behandling på en interesseafvejning. 6. Hvordan indhenter I samtykke? I bør undersøge, hvordan I indhenter, opbevarer og dokumenterer samtykke, og om I bør foretage nogen ændringer. Et gyldigt samtykke efter databeskyttelsesforordningen skal ligesom efter persondataloven være en frivillig, specifik og informeret viljestilkendegivelse, hvorved den registrerede indvilger i, at oplysninger, der vedrører den pågældende selv, gøres til genstand for behandling. Herudover skal et samtykke efter databeskyttelsesforordningen også være utvetydigt og ske ved erklæring eller klar bekræftelse. Efter databeskyttelsesforordningen vil et samtykke således for eksempel ikke kunne være stiltiende. Hvis samtykke gives i en skriftlig erklæring, der også vedrører andre forhold, skal samtykket også klart kunne skelnes fra de andre forhold. Hvis I benytter samtykke som det retlige grundlag for jeres behandling, bør I sikre jer, at jeres samtykke lever op til de krav, der følger af forordningen. Viser dette sig ikke at være tilfældet, bør I ændre jeres samtykkerutiner eller finde et andet behandlingsgrundlag. Databeskyttelsesforordningen stiller i øvrigt et tydeligt krav om, at I, som dataansvarlige, skal være i stand til at dokumentere, at samtykke er givet. I bør derfor også overveje, hvordan I sikrer, at jeres procedurer og systemer kan leve op til dette krav. 5

6 7. Behandler I personoplysninger om børn? I bør allerede nu overveje, hvordan I fremadrettet vil kontrollere en persons alder, og hvordan I vil indhente samtykke fra forældremyndighedsindehavere, når I i visse situationer behandler oplysninger om børn. Med databeskyttelsesforordningen indføres en særlig beskyttelse af personoplysninger om børn, navnlig hvis der er tale om informationssamfundstjenester som for eksempel sociale netværk. Kort fortalt, hvis I udbyder denne type af tjenester til børn, skal I indhente samtykke fra forældremyndighedsindehaverne, hvis I ønsker at behandle oplysninger om deres børn. Efter databeskyttelsesforordningen gælder den særlige beskyttelse som udgangspunkt for børn under 16 år, men de enkelte medlemsstater har mulighed for at fastsætte en lavere aldersgrænse til børn, dog ikke under 13 år. Reglerne kan få konsekvenser for jeres organisation, hvis I lever af at udbyde ovennævnte tjenester til børn. Husk i den forbindelse på, at I også skal kunne dokumentere, at I har indhentet samtykke fra forældremyndighedsindehaverne. Da børn som sagt ifølge forordningen fortjener særlig beskyttelse må al den information, som retter sig mod børn, i øvrigt også være skrevet på en tydelig og enkel måde, som børn forstår. Der skal også lægges vægt på børns beskyttelsesværdige stilling i forbindelse med interesseafvejning. 8. Hvad skal I gøre ved brud på persondatasikkerheden? I bør sikre jer, at I har de fornødne procedurer på plads til at opdage, rapportere og undersøge brud på persondatasikkerheden. Databeskyttelsesforordningen indeholder nye bestemmelser om, hvad I som organisation skal gøre, hvis I bliver udsat for et hackerangreb eller på anden måde mister kontrollen over de personoplysninger, I behandler. I skal efter forordningen dokumentere alle sådanne brud på persondatasikkerheden. Med mindre det er usandsynligt, at bruddet på persondatasikkerheden indebærer en risiko for fysiske personers rettigheder eller frihedsrettigheder, skal I endvidere anmelde bruddet til den relevante tilsynsmyndighed inden for 72 timer. Hvis bruddet på persondatasikkerheden sandsynligvis vil indebære en høj risiko for fysiske personers rettigheder eller frihedsrettigheder, herunder for eksempel en risiko for diskrimination, identitetstyveri eller bedrageri, vil I tillige, uden unødig forsinkelse, skulle underrette de registrerede om bruddet. For at I kan efterleve databeskyttelsesforordningens krav i forbindelse med brud på persondatasikkerheden, er det vigtigt, at I har de fornødne procedurer på plads til at opdage, rapportere og undersøge brud på sikkerheden. Det er også vigtigt, at I hurtigt kan vurdere alvorligheden af et eventuelt brud på persondatasikkerheden, da der som nævnt er korte frister for 6

7 underretning af tilsynsmyndighederne og de registrerede. I kan formentlig med fordel allerede nu begynde at overveje, hvor ansvaret for behandling af brud på persondatasikkerheden skal ligge i jeres organisation. 9. Er jeres behandlinger forbundet med særlige risici? I bør overveje, om jeres behandling af personoplysninger er forbundet med særlige risici for den registreredes grundlæggende rettigheder, og om I i så fald skal udarbejde en konsekvensanalyse vedrørende databeskyttelse i overensstemmelse med forordningen. Databeskyttelsesforordningen stiller som noget nyt krav om, at I i visse situationer skal foretage en konsekvensanalyse, hvis I foretager en type behandling der, navnlig ved brug af nye teknologier og i medfør af sin karakter, omfang, sammenhæng og formål, sandsynligvis vil indebære en høj risiko for fysiske personers rettigheder og frihedsrettigheder. En konsekvensanalyse vedrørende databeskyttelse vil navnlig være påkrævet, hvis I behandler følsomme oplysninger i stort omfang eller beskæftiger jer med profilering og systematisk overvågning af offentligt tilgængelige områder. Konsekvensanalysen skal bl.a. omfatte en systematisk beskrivelse af de planlagte behandlingsaktiviteter, en vurdering af behandlingsaktiviteternes nødvendighed og rimelige forhold til formålene, en vurdering af risiciene for de registreredes rettigheder og frihedsrettigheder og en beskrivelse af de foranstaltninger, der påtænkes med henblik på at imødegå de konstaterede risici. Viser en konsekvensanalyse, at der vil være en høj risiko for den registrerede skal tilsynsmyndigheden høres, inden I iværksætter behandlingen. Vær endvidere opmærksom på kravet om at udpege en databeskyttelsesrådgiver ved bl.a. risikofyldte behandlinger, jf. pkt. 11 nedenfor. 10. Har I indtænkt databeskyttelse i jeres it-systemer? I kan med fordel allerede nu begynde at tage hensyn til databeskyttelsesforordningens regler, når I tager et nyt it-system i brug eller ændrer et eksisterende. Det vil gøre det lettere for jer at efterleve af reglerne og højne sikkerheden. Det er grundlæggende principper inden for databeskyttelse, at I ikke indsamler flere personoplysninger end nødvendigt, at I ikke opbevarer oplysningerne længere end nødvendigt, og at I ikke anvender oplysningerne til andre formål, end de formål, som oplysningerne oprindeligt blev indsamlet til. Ved at tage hensyn til disse principper, når I udvikler nye, eller ændrer eksisterende, it-systemer, bliver det lettere for jer at efterleve reglerne i databeskyttelsesforordningen. At indtænke databeskyttelse i it-systemer kaldes databeskyttelse gennem design (privacy by design), og et sådan krav følger nu direkte af databeskyttelsesforordningen. 7

8 Når I behandler personoplysninger, skal I ligesom i dag træffe passende tekniske og organisatoriske foranstaltninger for at opfylde kravene i databeskyttelsesforordningen, både når I træffer beslutning om, hvordan behandlingen skal foretages og under hele den fortsatte behandling. Hvilke foranstaltninger, som er nødvendige, beror på oplysningernes karakter, mængden af oplysninger, formålet med behandlingen, og hvilke risici en behandling kan indebære for de registreredes rettigheder og frihedsrettigheder. Foranstaltningerne kan for eksempel bestå i pseudonymisering, som indebærer, at en oplysning ikke kan henføres til en bestemt person uden en nøgle, som holdes adskilt fra oplysningerne, eller dataminimering, hvilket vil sige kun at behandle de oplysninger, der nødvendige for hvert enkelt formål. 11. Hvem er ansvarlig for databeskyttelsesspørgsmål i jeres organisation? I bør beslutte, hvor i jeres organisation ansvaret for databeskyttelsesspørgsmål skal ligge. I visse situationer indeholder databeskyttelsesforordningen også krav om, at I formelt skal udpege en databeskyttelsesrådgiver (DPO). Databeskyttelsesforordningen stiller krav om, at visse organisationer skal udpege en databeskyttelsesrådgiver. Det gælder for eksempel alle offentlige myndigheder og organisationer, hvor kerneaktiviteterne består af behandling i stort omfang af følsomme oplysninger mv. En databeskyttelsesrådgiver skal udpeges på grundlag af sine faglige kvalifikationer, navnlig ekspertise inden for databeskyttelsesret og praksis samt evne til at udføre de opgaver, som rådgiveren er pålagt efter databeskyttelsesforordningen. I bør allerede nu overveje, om jeres organisation vil blive underlagt databeskyttelsesforordningens krav om at have en databeskyttelsesrådgiver, ligesom I allerede nu bør overveje, om I har en person med de fornødne evner i jeres organisation, eller om der er behov for efteruddannelse af en medarbejder eller ansættelse af en ny. 12. Driver I virksomhed i flere lande? Hvis jeres organisation driver virksomhed i flere EU-lande, bør I finde ud af, hvilken tilsynsmyndighed, som har ansvaret for at føre tilsyn med de behandlinger af personoplysninger, som I foretager jer. Hovedreglen i den nye databeskyttelsesforordning er, at I kun behøver at kommunikere med én tilsynsmyndighed inden for EU, når I foretager grænseoverskridende behandlinger. Hvis I driver virksomhed i flere EU-lande er det derfor vigtigt, at I finder ud af, hvilken tilsynsmyndighed, som har ansvaret for at føre tilsyn med de behandlinger af personoplysninger, som I foretager jer. Databeskyttelsesforordningens regler om, hvilken tilsynsmyndighed, der er kompetent ved grænseoverskridende behandlinger, er komplicerede, men forenklet sagt er den kompetente tilsynsmyndighed den, der er placeret i det EU-land, hvor I har jeres centrale organisation eller hvor 8

9 der træffes beslutninger om behandling af personoplysninger. I organisationer med en traditionel opbygning, hvor hovedkontoret træffer alle vigtige beslutninger, vil de nye kompetenceregler næppe skabe store problemer. Det kan dog være mere vanskeligt i organisationer med spredte ansvarsområder, hvor beslutninger om behandling af personoplysninger ofte tages forskellige steder. I sådanne situationer kan forskellige behandlinger falde under forskellige tilsynsmyndigheders kompetence. Det kan altså være nødvendigt, at I foretager en kortlægning af, hvor i jeres organisation de mest betydningsfulde beslutninger om behandling af personoplysninger træffes. 9

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Borgerrådgiverens hovedopgave er først og fremmest dialog med borgerne i konkrete sager en mediatorrolle, hvor det handler om at:

Borgerrådgiverens hovedopgave er først og fremmest dialog med borgerne i konkrete sager en mediatorrolle, hvor det handler om at: BORGER RÅDGIVEREN Det kan du bruge borgerrådgiveren til Er du utilfreds med behandlingen af din sag i Hvidovre Kommune eller med kommunens behandling af dig, kan du henvende dig til borgerrådgiveren. Borgerrådgiverens

Læs mere

Persondataloven hvad er nyt?

Persondataloven hvad er nyt? Persondataloven hvad er nyt? Den 27. februar 2013 Indhold Behandling af data... 2 Dataansvar og datasikkerhed... 3 Offentlighed... 4 Den registreredes rettigheder... 5 Nedenfor følger en oversigt over

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Til rette vedkommende. 11. april 2013. NOTAT - IC-Meter indeklimamålinger i relation til Persondataloven

Til rette vedkommende. 11. april 2013. NOTAT - IC-Meter indeklimamålinger i relation til Persondataloven Til rette vedkommende NORDIA Advokatfirma Østergade 16 1100 København K Christina Wiesner Advokat (H), LL.M. Mobil +45 20206325 cwi@nordialaw.com Journalnr. 21354 11. april 2013 NOTAT - IC-Meter indeklimamålinger

Læs mere

Om Fødevarestyrelsen, Fødevareregionerne og Dataloven. Fødevarestyrelsens og Fødevareregionernes håndtering af personoplysninger efter Dataloven

Om Fødevarestyrelsen, Fødevareregionerne og Dataloven. Fødevarestyrelsens og Fødevareregionernes håndtering af personoplysninger efter Dataloven Om, Fødevareregionerne og Dataloven s og Fødevareregionernes håndtering af personoplysninger efter Dataloven Fakta om regler for virksomheder side 2 >> Om og fødevareregionerne side 2 >> Om persondataloven

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder

Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder Den 12. november 2014 J.nr. 2014103514 Ref.: kj Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder Sundhedsstyrelsens opfølgning på Rigsrevisionens beretning af 5.

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

5. Persondataloven 5.1. Indsamling, behandling, behandlingssikkerhed, videregivelse og oplysningspligt Indsamling Behandling

5. Persondataloven 5.1. Indsamling, behandling, behandlingssikkerhed, videregivelse og oplysningspligt Indsamling Behandling 5. Persondataloven Persondataloven er indført bl.a. med det formål at sikre en så god beskyttelse af borgerne som muligt i forhold til den behandling, der finder sted af personoplysninger, og reglerne

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Fællesregional Informationssikkerhedspolitik

Fællesregional Informationssikkerhedspolitik Fællesregional Informationssikkerhedspolitik Indhold 1. Formål...1 2. Organisation...2 3. Gyldighedsområde...3 4. Målsætninger...3 5. Godkendelse...4 1. Formål Den Fællesregionale Informationssikkerhedspolitik

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Artikel til digst.dk om offentlige myndigheders særlige vejledningspligt ifm. kanalskifte til Digital Post

Artikel til digst.dk om offentlige myndigheders særlige vejledningspligt ifm. kanalskifte til Digital Post 20. marts 2014 KUI/BIL KIK/Masoe Artikel til digst.dk om offentlige myndigheders særlige vejledningspligt ifm. kanalskifte til Digital Post Særlig vejledningsforpligtelse ved offentlige myndigheders overgang

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Vejledning til ledelsestilsyn

Vejledning til ledelsestilsyn Vejledning til ledelsestilsyn Ledelsestilsynet er et væsentligt element i den lokale opfølgning og kan, hvis det tilrettelægges med fokus derpå, være et redskab til at sikre og udvikle kvaliteten i sagsbehandlingen.

Læs mere

2013-7. Vejledning om mulighederne for genoptagelse efter såvel lovbestemte som ulovbestemte regler. 10. april 2013

2013-7. Vejledning om mulighederne for genoptagelse efter såvel lovbestemte som ulovbestemte regler. 10. april 2013 2013-7 Vejledning om mulighederne for genoptagelse efter såvel lovbestemte som ulovbestemte regler Ombudsmanden rejste af egen drift en sag om arbejdsskademyndighedernes vejledning om mulighederne for

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Arbejdsmiljøgruppens problemløsning

Arbejdsmiljøgruppens problemløsning Arbejdsmiljøgruppens problemløsning En systematisk fremgangsmåde for en arbejdsmiljøgruppe til løsning af arbejdsmiljøproblemer Indledning Fase 1. Problemformulering Fase 2. Konsekvenser af problemet Fase

Læs mere

Lovgrundlag og jura Alkohollederkurset, 24.-27. april 2012. Anette Søgaard Nielsen Behandlingscenter Odense

Lovgrundlag og jura Alkohollederkurset, 24.-27. april 2012. Anette Søgaard Nielsen Behandlingscenter Odense Lovgrundlag og jura Alkohollederkurset, 24.-27. april 2012 Anette Søgaard Nielsen Behandlingscenter Odense Sundhedsloven 141. Kommunalbestyrelsen tilbyder vederlagsfri behandling til alkoholmisbrugere.

Læs mere

Samarbejde om arbejdsmiljø på midlertidige eller skiftende arbejdssteder på bygge- og anlægsområdet

Samarbejde om arbejdsmiljø på midlertidige eller skiftende arbejdssteder på bygge- og anlægsområdet Samarbejde om arbejdsmiljø på midlertidige eller skiftende arbejdssteder på bygge- og anlægsområdet At-vejledning F.3.4 Maj 2011 Erstatter At-vejledning F.2.7 Sikkerheds- og sundhedsarbejde på midlertidige

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Ankestyrelsens principafgørelse 13-16 om hjemmehjælp - kvalitetsstandard - indkøbsordning - rehabiliteringsforløb

Ankestyrelsens principafgørelse 13-16 om hjemmehjælp - kvalitetsstandard - indkøbsordning - rehabiliteringsforløb KEN nr 9338 af 14/04/2016 (Gældende) Udskriftsdato: 2. juni 2016 Ministerium: Social- og Indenrigsministeriet Journalnummer: 2015-2121-51397 Senere ændringer til afgørelsen Ingen Ankestyrelsens principafgørelse

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

DATAT I LSYN ET 02 FEB. 2076. Hedensted Kommune Niels Espes Vej 8 8722 Hedensted. Hedensted Kommui

DATAT I LSYN ET 02 FEB. 2076. Hedensted Kommune Niels Espes Vej 8 8722 Hedensted. Hedensted Kommui DATAT I LSYN ET INDGÅET Hedensted Kommune Niels Espes Vej 8 8722 Hedensted 02 FEB. 2076 Hedensted Kommui 27. januar 2016 Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29 Telefon 3319

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Kommissorium for Revisionsudvalget i Spar Nord Bank A/S

Kommissorium for Revisionsudvalget i Spar Nord Bank A/S Kommissorium for Revisionsudvalget i Spar Nord Bank A/S Dato: Februar 2016 1 1. Indledning Det følger af bekendtgørelsen om revisionsudvalg i virksomheder samt koncerner, der er underlagt tilsyn af Finanstilsynet

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41 Databehandleraftale Mellem Brugere af software fra Datalogisk Den dataansvarlige: og Databehandleren: Datalogisk A/S CVR 78871911 Stubbekøbingvej 41 4840 Nr. Alslev Danmark 1. Baggrund for databehandleraftalen

Læs mere

[Om bortfald af tilsyn eller vilkår om samfundstjeneste] 1. Jeg vil tillade mig at besvare samrådsspørgsmål E som det første.

[Om bortfald af tilsyn eller vilkår om samfundstjeneste] 1. Jeg vil tillade mig at besvare samrådsspørgsmål E som det første. Retsudvalget 2011-12 L 55, endeligt svar på spørgsmål 26 Offentligt Strafferetskontoret Dato: 7. februar 2012 Kontor: Strafferetskontoret Sagsbeh: Esben Haugland Sagsnr.: 2011-731-0012 Dok.: 336117 UDKAST

Læs mere

Kommissorium for Revisionsudvalget. Juni 2016

Kommissorium for Revisionsudvalget. Juni 2016 Kommissorium for Revisionsudvalget Juni 2016 Indhold 1. KONSTITUERING OG FORMÅL... 3 2. MEDLEMSKAB... 3 3. MØDESTRUKTUR- OG FREKVENS... 4 4. BEMYNDIGELSE OG RESSOURCER... 4 5. OPGAVER OG FORPLIGTELSER...

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

UANMODEDE HENVENDELSER (SPAM)

UANMODEDE HENVENDELSER (SPAM) UANMODEDE HENVENDELSER (SPAM) VIDEN RÅDGIVNING SERVICE TRYGHED INDHOLD 1. Kort fortalt... 3 2. Uanmodede henvendelser.... 3 3. Nærmere om samtykke til henvendelse.... 7 3.1. Krav om forudgående samtykke...

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark Databehandleraftale Mellem Navn: CVR: Adresse: Postnummer og by: Land: Den dataansvarlige: og Databehandleren Ribe Mediehus CVR 36901632 Industrivej 2 6760 Ribe Danmark Denne aftale træder i kræft i samme

Læs mere

Ministeren bedes redegøre for, om ministeren

Ministeren bedes redegøre for, om ministeren Trafikudvalget 2010-11 L 173 Bilag 11 Offentligt Samrådstale til et kommende lukket samråd om forslag til lov om ændring af lov om taxikørsel m.v. (Tilladelser til offentlig servicetrafik og krav til beklædning

Læs mere

Den danske kvalitetsmodel Kommunikation i Handicap, psykiatri og udsatte

Den danske kvalitetsmodel Kommunikation i Handicap, psykiatri og udsatte Den danske kvalitetsmodel Kommunikation i Handicap, psykiatri og udsatte Dansk Kvalitetsmodel Kort om kvalitetsmodellen Dansk kvalitetsmodel på det sociale område udfoldes i et samarbejde mellem Danske

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

Samlenotat. Europaudvalget 2016 KOM (2016) 0053 Bilag 2 Offentligt

Samlenotat. Europaudvalget 2016 KOM (2016) 0053 Bilag 2 Offentligt Europaudvalget 2016 KOM (2016) 0053 Bilag 2 Offentligt Samlenotat Dato 28. april 2016 Dagsorden Side 1. Forslag til afgørelse om indførelse af en mekanisme for udveksling af oplysninger vedrørende mellemstatslige

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: Landbrugsstyrelsen CVR 20814616 Nyropsgade 30 1780 København V Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Lederadfærdsanalyse II egen opfattelse af ledelsesstil

Lederadfærdsanalyse II egen opfattelse af ledelsesstil Lederadfærdsanalyse II egen opfattelse af ledelsesstil Instruktion Formålet med Lederadfærdsanalyse II Egen er at give dig oplysninger om, hvordan du opfatter din ledelsesstil. I det følgende vil du blive

Læs mere

Samarbejdsaftale mellem Finanstilsynet og Forbrugerombudsmanden vedrørende finansielle virksomheder

Samarbejdsaftale mellem Finanstilsynet og Forbrugerombudsmanden vedrørende finansielle virksomheder Finanstilsynet Forbrugerombudsmanden Den 2. september 2013 Samarbejdsaftale mellem Finanstilsynet og Forbrugerombudsmanden vedrørende finansielle virksomheder Som følge af ændringerne i markedsføringsloven

Læs mere

Forslag. Lov om ændring af forvaltningsloven og lov om behandling af personoplysninger

Forslag. Lov om ændring af forvaltningsloven og lov om behandling af personoplysninger 2008/1 LSF 137 (Gældende) Udskriftsdato: 19. september 2016 Ministerium: Justitsministeriet Journalnummer: Justitsmin., j.nr. 2009-7650-0005 Fremsat den 25. februar 2009 af justitsministeren (Brian Mikkelsen)

Læs mere

Databehandleraftale. Mellem. Dataansvarlig: Kunden

Databehandleraftale. Mellem. Dataansvarlig: Kunden Databehandleraftale Mellem Dataansvarlig: Kunden (Omfatter virksomheder, der har oprettet en brugerkonto på www.pakkelabels.dk og benytter sig af Pakkelabels.dk s fragtløsning) og Databehandleren: Navn:

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 Dansk Kennel Klub (DKK) CVR 11881815 Parkvej 1 2680 Solrød Strand og Dataansvarlig 2 Specialklubben Dansk Gravhundeklub CVR nr. 71889815 Høedvej

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR Databehandleraftale Mellem Den dataansvarlige: Navn, adresse og cvr: og Databehandleren Pronavic Business Systems ApS CVR 34 88 97 75 Godthåbsvej 25 8660 Skanderborg Danmark 1 Indhold 2 Baggrund for databehandleraftalen...

Læs mere

Forbuddet mod ansættelse omfatter dog ikke alle stillinger. Revisor er alene begrænset fra at:

Forbuddet mod ansættelse omfatter dog ikke alle stillinger. Revisor er alene begrænset fra at: Krav om cooling off-periode for alle (også SMV) revisorer inden ansættelse i tidligere reviderede virksomheder Det nye ændringsdirektiv om lovpligtig revision af årsregnskaber og konsoliderede regnskaber

Læs mere

Sag C-101/01. Straffesag mod Bodil Lindqvist

Sag C-101/01. Straffesag mod Bodil Lindqvist Sag C-101/01 Straffesag mod Bodil Lindqvist (anmodning om præjudiciel afgørelse indgivet af Göta hovrätt (Sverige))»Direktiv 95/46/EF anvendelsesområde offentliggørelse af personoplysninger på internettet

Læs mere

VEJLEDNING FORSKELSBEHANDLING HANDICAP OG OPSIGELSE

VEJLEDNING FORSKELSBEHANDLING HANDICAP OG OPSIGELSE VEJLEDNING FORSKELSBEHANDLING HANDICAP OG OPSIGELSE INDHOLD FORSKELSBEHANDLINGSLOVEN... 3 Kort om forskelsbehandlingsloven... 3 HANDICAP.... 3 Hvornår er en lidelse et handicap?... 3 Særligt om stress....

Læs mere

Social- og Indenrigsudvalget 2015-16 SOU Alm.del endeligt svar på spørgsmål 53 Offentligt

Social- og Indenrigsudvalget 2015-16 SOU Alm.del endeligt svar på spørgsmål 53 Offentligt Social- og Indenrigsudvalget 2015-16 SOU Alm.del endeligt svar på spørgsmål 53 Offentligt Social- og indenrigsminister Karen Ellemanns talepapir Det talte ord gælder Anledning: Samråd i SOU om forsinkede

Læs mere

Statsforvaltningens brev til en journalist. Att.: XXXX. Henvendelse vedrørende afslag på aktindsigt

Statsforvaltningens brev til en journalist. Att.: XXXX. Henvendelse vedrørende afslag på aktindsigt 2015-71725 Statsforvaltningens brev til en journalist Dato: 18-12- 2015 Att.: XXXX Tilsynet Henvendelse vedrørende afslag på aktindsigt Du har i e-mail af 2. november 2015 meddelt Aalborg Kommune, at du

Læs mere

Beskæftigelsesministerens tale på samrådet den 10. februar 2016 om Arbejdsskadestyrelsens sagsbehandlingstider

Beskæftigelsesministerens tale på samrådet den 10. februar 2016 om Arbejdsskadestyrelsens sagsbehandlingstider Beskæftigelsesudvalget 2015-16 BEU Alm.del endeligt svar på spørgsmål 239 Offentligt T A L E Beskæftigelsesministerens tale på samrådet den 10. februar 2016 om Arbejdsskadestyrelsens sagsbehandlingstider

Læs mere

Sundhedskartellets guidelines for fleksjobberes løn- og ansættelsesvilkår.

Sundhedskartellets guidelines for fleksjobberes løn- og ansættelsesvilkår. Sundhedskartellets guidelines for fleksjobberes løn- og ansættelsesvilkår. Nye regler for fleksjobbere pr. 1. januar 2013 Lov om en aktiv beskæftigelsesindsats, som gennemfører fleksjobreformen, er vedtaget

Læs mere

KOMMISSIONENS GENNEMFØRELSESDIREKTIV (EU)

KOMMISSIONENS GENNEMFØRELSESDIREKTIV (EU) L 332/126 DIREKTIVER KOMMISSIONENS GENNEMFØRELSESDIREKTIV (EU) 2015/2392 af 17. december 2015 om Europa-Parlamentets og Rådets forordning (EU) nr. 596/2014 for så vidt angår indberetning af faktiske eller

Læs mere

Tilbud til Ældre Kvalitetsstandarder 2010

Tilbud til Ældre Kvalitetsstandarder 2010 Tilbud til Ældre Kvalitetsstandarder 2010 MÅL OG VÆRDIER Det er Byrådet i Allerød Kommune, som fastsætter serviceniveauet på ældreområdet. Byrådet har dermed det overordnede ansvar for kommunens tilbud.

Læs mere

3. Spørgsmål om indsigt i loggen over opslag og søgninger i CPR.

3. Spørgsmål om indsigt i loggen over opslag og søgninger i CPR. Retsudvalget (2. samling) REU alm. del - Svar på Spørgsmål 103 Offentligt Indenrigs- og Sundhedsministeriet, CPR-kontoret Datavej 20 Postbox 269 3460 Birkerød sendt til cpr@cpr.dk 22. juni 2005 Udtalelse

Læs mere

Til Uddannelsesforbundets tillidsrepræsentanter på EUD og AMU ANBEFALINGER OG KOMMENTARER TIL IMPLEMENTERINGEN AF PD I ERHVERVSPÆDAGOGIK

Til Uddannelsesforbundets tillidsrepræsentanter på EUD og AMU ANBEFALINGER OG KOMMENTARER TIL IMPLEMENTERINGEN AF PD I ERHVERVSPÆDAGOGIK Til Uddannelsesforbundets tillidsrepræsentanter på EUD og AMU ANBEFALINGER OG KOMMENTARER TIL IMPLEMENTERINGEN AF PD I ERHVERVSPÆDAGOGIK Fra d. 15. januar 2010 er ansættelseskravene til lærere på AMU og

Læs mere

GENEREL KRAVSPECIFIKATION TILLÆG

GENEREL KRAVSPECIFIKATION TILLÆG BRUGERPORTALSINITIATIVET BRUGERPORTALSINITIATIVET GENEREL KRAVSPECIFIKATION TILLÆG Læringsplatforme - Brugerportalsinitiativet INFORMATIONSSIKKERHED OG SIKRING AF PERSONDATA Brugerportalsinitiativet Side

Læs mere

Retsudvalget 2014-15 REU Alm.del endeligt svar på spørgsmål 104 Offentligt

Retsudvalget 2014-15 REU Alm.del endeligt svar på spørgsmål 104 Offentligt Retsudvalget 2014-15 REU Alm.del endeligt svar på spørgsmål 104 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Dato: 25. november 2014 Kontor: Formueretskontoret Sagsbeh: Helene Hvid

Læs mere

Notat om håndtering af aktualitet i matrikulære sager

Notat om håndtering af aktualitet i matrikulære sager Notat om håndtering af aktualitet i matrikulære sager Ajourføring - Ejendomme J.nr. Ref. lahni/pbp/jl/ruhch Den 7. marts 2013 Introduktion til notatet... 1 Begrebsafklaring... 1 Hvorfor er det aktuelt

Læs mere

DATO DOKUMENT SAGSBEHANDLER MAIL TELEFON

DATO DOKUMENT SAGSBEHANDLER MAIL TELEFON DATO DOKUMENT SAGSBEHANDLER MAIL TELEFON 29. august 2012 12/04248 ÆNDRING AF OVERKØRSEL I brev af 14. marts 2012 har I klaget over Kommunens afslag af 17. og 28. februar 2012 på at lovliggøre jeres overkørsel

Læs mere

Databehandleraftale (Skabelon fra Datatilsynet)

Databehandleraftale (Skabelon fra Datatilsynet) Databehandleraftale (Skabelon fra Datatilsynet) Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

God adfærd i det offentlige - kort og godt. December 2007

God adfærd i det offentlige - kort og godt. December 2007 God adfærd i det offentlige - kort og godt December 2007 God adfærd i det offentlige - kort og godt December 2007 God adfærd i det offentlige - kort og godt Udgivet december 2007 Udgivet af Personalestyrelsen

Læs mere

EKSEMPEL PÅ INTERVIEWGUIDE

EKSEMPEL PÅ INTERVIEWGUIDE EKSEMPEL PÅ INTERVIEWGUIDE Briefing Vi er to specialestuderende fra Institut for Statskundskab, og først vil vi gerne sige tusind tak fordi du har taget dig tid til at deltage i interviewet! Indledningsvis

Læs mere

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse I medfør af 15 e, stk. 4, i bekendtgørelse af lov om kommunal indsats

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

Indstilling. Forslag til kvalitetsstandarder 2008 for pleje, praktisk hjælp, madservice og træning. Til Århus Byråd via Magistraten.

Indstilling. Forslag til kvalitetsstandarder 2008 for pleje, praktisk hjælp, madservice og træning. Til Århus Byråd via Magistraten. Indstilling Til Århus Byråd via Magistraten Sundhed og Omsorg Den 16. august 2007 Århus Kommune Økonomi og Myndighed Sundhed og Omsorg Forslag til kvalitetsstandarder 2008 for pleje, praktisk hjælp, madservice

Læs mere

Bilag 6 Databehandleraftale v.1.1

Bilag 6 Databehandleraftale v.1.1 Denne databehandleraftale er et tillæg til gældende rammeaftale (Hovedaftale) mellem Kunden og ipvision a/s. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores

Læs mere

Folketinget har 1. juni 2007 vedtaget en ændring af Lov om forbud mod tv-overvågning m.v. Loven træder i kraft 1. juli 2007.

Folketinget har 1. juni 2007 vedtaget en ændring af Lov om forbud mod tv-overvågning m.v. Loven træder i kraft 1. juli 2007. Den ny lov om tv-overvågning Folketinget har 1. juni 2007 vedtaget en ændring af Lov om forbud mod tv-overvågning m.v. Loven træder i kraft 1. juli 2007. Fra denne dato skifter loven navn til Lov om tv-overvågning,

Læs mere

Redegørelse for kvalitets- og tilsynsbesøg Hjemmepleje 2014

Redegørelse for kvalitets- og tilsynsbesøg Hjemmepleje 2014 Redegørelse for kvalitets- og tilsynsbesøg Hjemmepleje 2014 Baggrund Det fremgår af lov om social service 151, at kommunalbestyrelsen har pligt til at føre tilsyn med, at de kommunale opgaver efter 83

Læs mere

Statsforvaltningens brev til en Journalist. Henvendelse vedrørende Aarhus Kommunes afgørelse om aktindsigt

Statsforvaltningens brev til en Journalist. Henvendelse vedrørende Aarhus Kommunes afgørelse om aktindsigt 2014-173600 Statsforvaltningens brev til en Journalist Dato: 15-06- 2015 Henvendelse vedrørende Aarhus Kommunes afgørelse om aktindsigt Aarhus Kommune har den 26. september 2014 givet dig delvis afslag

Læs mere

2014-34. Overholdelse af forvaltningsretlige krav ved indførelse af nye offentlige IT-systemer

2014-34. Overholdelse af forvaltningsretlige krav ved indførelse af nye offentlige IT-systemer 2014-34 Overholdelse af forvaltningsretlige krav ved indførelse af nye offentlige IT-systemer Ombudsmanden rejste på eget initiativ en sag over for Finansministeriet om sikringen af, at nye offentlige

Læs mere

Ved aktivt medborgerskab kan vi gøre Silkeborg Kommune til en attraktiv kommune med plads til alle. Silkeborg Kommunes Socialpolitik

Ved aktivt medborgerskab kan vi gøre Silkeborg Kommune til en attraktiv kommune med plads til alle. Silkeborg Kommunes Socialpolitik Ved aktivt medborgerskab kan vi gøre Silkeborg Kommune til en attraktiv kommune med plads til alle. Silkeborg Kommunes Socialpolitik 1 Indhold Socialpolitikken og Socialudvalgets MVV... 3 Politikkens fokusområder...

Læs mere

Vi passer på dine persondata

Vi passer på dine persondata Vi passer på dine persondata Herunder kan du læse mere om, hvordan vi generelt behandler personoplysninger, hvilke rettigheder du har til f.eks. indsigt og sletning og hvordan du giver samtykke og evt.

Læs mere