Cloud Computing kontrakter. Vejledning om juridiske, kommercielle og tekniske forhold i aftaler om Cloud Computing

Størrelse: px
Starte visningen fra side:

Download "Cloud Computing kontrakter. Vejledning om juridiske, kommercielle og tekniske forhold i aftaler om Cloud Computing"

Transkript

1 Cloud Computing kontrakter Vejledning om juridiske, kommercielle og tekniske forhold i aftaler om Cloud Computing 45

2

3 Cloud Computing kontrakter Vejledning om juridiske, kommercielle og tekniske forhold i aftaler om Cloud Computing Udarbejdet af Danske IT-advokater og DANSK IT

4 Cloud Computing kontrakter Vejledning om juridiske, kommercielle og tekniske forhold i aftaler om Cloud Computing Copyright: Danske IT-advokater og DANSK IT Udgivelse: september 2014 Forfattere: Niels Chr. Ellegaard, certificeret it-advokat, Plesner Per Andersen, direktør, DANSK IT Steen Andersen, it-direktør, Nilfisk-Advance Steen Hermansen, digitaliseringschef, Danske Advokater Layout: DANSK IT Kontakt: Danske IT-advokater DANSK IT Vesterbrogade 32 Bredgade 25a DK 1620 København V DK 1260 København K Tlf: Tlf: forening@danskeadvokater.dk dit@dit.dk

5 Indhold 1 Indledning 5 2 Hvad er cloud computing? 7 3 Hvordan adskiller cloud sig fra andre it-ydelser? 9 4 Grundlæggende overvejelser Fordele ved cloud computing Ulemper ved Cloudløsninger Kundens indledende selvevaluering af behov og risici Detaljeret evaluering af Cloudløsningen 13 5 Typer af cloudkontrakter Kan Kontrakten forhandles? Er kontraktgrundlaget modent? Hvad gør man, hvis Kontrakten ikke kan forhandles? Internationale kontrakter 16 6 Cloudløsningens implementering Omfanget af den nødvendige implementering Hvordan håndteres implementeringsrisikoen Særligt om ansvarsfordelingen 18 7 Afregningsmekanismer ved brug af Cloudløsningen Licensmæssige aspekter Rettigheder til Cloudløsningen efter ophør Andre relevante forhold 20 8 Snitflader/grænseflader mellem Cloudløsningen og andre applikationer/software Behovet for integrationer Hvad bør man teknisk sikre sig? 22 9 Ændringer i ydelsen Servicemål (SLA) Betydningen af servicemål i Cloudløsninger Måling Konsekvenser ved manglende opfyldelse af servicemål Anbefaling i forhold til servicemål 26

6 11 Erstatningsansvar og ansvarsbegrænsninger Baggrunden for Leverandørens ansvarsbegrænsninger Indholdet af ansvarsbegrænsninger Konsekvenser af ansvarsbegrænsninger Håndtering af data og persondata Indledning Særligt om bogføringsdata Sektorspecifikke krav Opbevaring og behandling af data i udlandet Persondata Bogføringsdata Anbefaling Sikkerhed Indledning Kundens egne undersøgelser af sikkerheden, herunder ved audit Virksomhedsspecifikke krav til sikkerhed Exit Indledning Adgang til data efter ophør Lock-in effekter ved brug af Cloudløsninger Varighed af Kontrakter Uopsigelighedsperiode fra Leverandøren og Kundens side Ophævelsesmulighed ved misligholdelse Ændringer i vilkår, herunder prisændringer Konkurs og rekonstruktion Særligt om persondata ved ophør Rettigheder til software/applikationer Ejendomsret til data Ejendomsret til software/cloudløsningen 43 4

7 1 Indledning Cloud computing har igennem længere tid været på dagsordenen hos de fleste virksomheder og it-leverandører i Danmark og i udlandet. Mange har dog stadig betænkeligheder ved cloud computing og har vanskeligt ved at overskue konsekvenserne ved at anvende løsninger baseret på cloud computing i deres virksomhed. Cloud computing er ikke ny teknologi, men en anden måde at anvende eksisterende teknologi på, hvor brugeren ( Kunden ) på væsentlige punkter overlader kontrollen til leverandøren af it-ydelsen ( Leverandøren ) og kommer ind i en standardiseret og færdigpakketeret verden af services. Kundens formål med at overlade denne kontrol til Leverandøren er at opnå de fordele i form af fleksibilitet, skalerbarhed, stabilitet og omkostningsbesparelser, som cloud computing i mange tilfælde vil give. Formålet med vejledningen er at give Kunden en forholdsvis let og overskuelig vejledning i forhold til de spørgsmål, der bør stilles, og overvejelser, der bør gøres, før Kunden går ind i en løsning baseret på cloud computing ( Cloudløsningen ). Det særlige ved cloud computing er, at juridiske, kommercielle og tekniske forhold vanskeligt kan skilles ad. Om en konkret Cloudløsning er det rette valg for Kunden, afhænger derfor ikke blot af en teknisk vurdering af Cloudløsningen, men også af juridiske, finansielle og strategiske overvejelser. Vejledningen tager ikke stilling til, om cloud computing er en bedre eller ringere løsning for Kunden i forhold til alternativerne. Der kan i forhold til cloud computing peges på mange risici, men disse skal altid sammenholdes med fordelene. Endvidere vil mange af de risici, der redegøres for i vejledningen, genfindes i almindelig outsourcing og inden for traditionel it. Kunden bør derfor ikke fravælge en Cloudløsning alene på grundlag af identificerede risici, hvis disse risici også eksisterer i forhold til de alternative løsninger, som måtte findes. Vejledningen er med andre ord en checkliste og et inspirationskatalog for Kunder, der ønsker at tage en Cloudløsning i brug. Vejledningen retter sig først og fremmest til dem, som skal indgå og bruge kontrakten vedrørende Cloudløsningen ( Kontrakten ), og er skrevet ud fra et 5

8 ønske om, at den skal kunne læses og bruges af både jurister og ikke-jurister. Vejledningen kan ikke træde i stedet for konkret rådgivning, men det er hensigten, at vejledningen skal kunne give Kunden et grundlag for selv at gøre sig sine overvejelser og fokusere på de rigtige spørgsmål. Vejledningen er blevet til i et samarbejde mellem DANSK IT og Danske ITadvokater, og arbejdsgruppen har bestået af Certificeret IT-advokat fra Danske IT Advokater Niels Chr. Ellegaard (Plesner), Direktør i DANSK IT Per Andersen, IT-direktør i Nilfisk-Advance Steen Andersen og Digitaliseringschef i Danske Advokater Steen Hermansen. 6

9 2 Hvad er cloud computing? Der findes ikke en generelt anvendelig og alment accepteret definition af, hvad cloud computing er. De fleste anvender dog cloud computing som et begreb for it-løsninger, der leveres som tjenester i stedet for produkter. Cloudløsninger er normalt kendetegnet ved, at De tilgås direkte via internettet Servicen betales efter forbrug Forbruget kan reguleres op og ned i Kontraktens løbetid, og Tjenesten leveres fra Leverandørens platform af puljede computerressourcer I hvilket omfang nævnte kendetegn gælder for den konkrete it-løsning, afhænger dels af den tekniske løsning og dels af Kontrakten. Normalt inddeles Cloudløsninger i tre kategorier: Software as a service (SaaS): Hvor Leverandøren stiller en tjeneste til rådighed i form af applikationer, som bliver hostet, drevet og vedligeholdt af Leverandøren Platform as a service (PaaS): Hvor Leverandøren som en tjeneste stiller en webbaseret platform til rådighed som en tjeneste for Kunden. Platformen indeholder basissoftware, som gør det muligt for Kunden at lægge sine egne applikationer på platformen Infrastructure as a service (IaaS): Grundlæggende infrastrukturtjenester stilles til rådighed med henblik på, at Kunden kan installere egen basissoftware og applikationer Anvendelsen ( deployment ) af cloud ses i en række forskellige varianter i form af: Public cloud: Tjenstesterne leveres fra en offentlig tilgængelig infrastruktur (åbent netværk) med fælles standardiserede platform og infrastruktur Private cloud: Tjenesterne leveres fra en ikke-offentlig tilgængelig infrastruktur (lukket netværk) med platform og infrastruktur tilpasset den enkelte Kunde 7

10 Community cloud: Tjenesterne leveres fra en infrastruktur, som er tilgængelig for en bestemt gruppe (community) med platform og infrastruktur tilpasset gruppen Kombineres disse anvendelsesmodeller, tales der om hybridmodeller. Normalt vil det være sådan, at jo højere oppe i stakken man kommer, jo mindre kontrol vil man have med Cloudløsningen. Det vil sige, at en IaaS-løsning giver en større grad af kontrol og frihed end en SaaS-løsning, da Kunden i IaaS selv kan styre og kontrollere styresystemer og applikationer. Cloud Services Packaged Software Infrastructure (as a service) Platform (as a service) Software (as a service) Kunden styrer Applikationer Data Kunden styrer Applikationer Data Kunden styrer Applikationer Data Applikationer Servere Data Runtime Runtime Runtime Servere Runtime Middleware Middleware Middleware Middleware Operativsystem Operativsystem Operativsystem Operativsystem Virtualisering Virtualisering Servere Virtualisering Virtualisering Servere Lager Netværk Servere Lager Netværk Styret af leverandøren Servere Lager Netværk Styret af leverandøren Servere Lager Netværk Styret af leverandøren 8

11 3 Hvordan adskiller cloud sig fra andre it-ydelser? I princippet er der ikke forskel mellem en Cloudløsning (SaaS) med en applikation solgt som software as a service og en løsning, hvor Kunden selv køber applikationen og driver denne på sin egen hardware og tilkøber vedligeholdelse og support. For at Kunden kan komponere sin egen it-ydelse, skal Kunden således normalt: købe en softwarelicens implementere og tilpasse den købte software installere og drive applikationen, foretage vedligeholdelse og videreudvikling, og købe support hos leverandørerne I en Cloudløsning leveres hele pakken som en færdig og forædlet tjenesteydelse fra Leverandøren, og Kunden har ikke som sådan indflydelse eller kontrol over produktionen. For at Leverandøren kan levere denne færdigpakketerede tjeneste (service) til Kunden, er det nødvendigt i væsentligt omfang at acceptere de standardløsninger og valg, som Leverandøren har gjort på vegne af alle de Kunder, der benytter Cloudløsningen. Der vil i de fleste Cloudløsninger være mulighed for at foretage parameteropsætninger og i et vist omfang foretage tilpasninger, som anvendes sammen med løsningen via en grænseflade (API). I det væsentlige må Kunden dog regne med, at det er en standardløsning, der købes, og at der derfor ikke kan foretages særlige tilpasninger i forhold til Kunden, hvilket gælder både i forhold til selve løsningen, men også i forhold til servicemål og support, der stilles til rådighed. Den afgørende forskel mellem cloud computing og traditionelle itydelser er således, at de ydelser, som Kunden normalt selv skal kombinere, leveres som en tjenesteydelse (service) i form af en samlet færdig pakke. 9

12 4 Grundlæggende overvejelser 4.1 Fordele ved cloud computing De væsentligste fordele, der normalt kan opnås ved anvendelse af Cloudløsninger, er begrænsede eller ingen tekniske kapital- og opstartsomkostninger (se dog om implementeringen af Cloudløsningen nedenfor) betaling i henhold til forbrug fleksibilitet i forhold til op- og nedskalering af computerressourcer mulighed for varierende aftalelængder mulighed for at operere med tynde klienter mulighed for full-service løsninger og servicemål, hvor hele løsningens performance er inkluderet mulighed for anvendelse af Leverandørens skalafordele (det vil sige anvendelse af Leverandørens serverkapacitet) løbende softwareopdateringer uden ekstraomkostninger andre sædvanlige outsourcingfordele (sikkerhed for oppetid, tilgængelighed, back up, nødberedskab mv.) miljømæssige fordele (CO2 reduktion ved at pulje it-løsninger i store datacentre) 10

13 4.2 Ulemper ved cloudløsninger Som modstykke til de nævnte fordele ved cloud computing skal Kunden samtidig forholde sig til de ulemper, som er ved anvendelse af cloud computing: risiko for at de lave opstartsomkostninger bliver spist af løbende omkostninger ved køb af abonnement over en længere periode tab af kontrol i forhold til udvikling og softwareændringer tab af kontrol i forhold til drift ingen mulighed for at stå af toget (der skal betales løbende - Kunden er nødt til at have abonnementet) sårbarhed i forhold til at den samlede løsning skal leveres af én Leverandør ( lock-in ) trafikomkostninger i forhold til transport af data sårbarhed og afhængighed i forhold til at være online (have internetadgang) sikkerhedsrisici i forhold til uvedkommendes adgang til Cloudløsningen vanskeligheder i forhold til integration med andre applikationer og systemer begrænsede muligheder for tilpasninger risiko for manglende adgang til egne data ved ophør og overførsel af disse til Kunden selv eller ny Leverandør (Hvor sikker kan Kunden være på at kunne få rådighed over sine data, når Kontrakten ophører), og regulatoriske/compliance risici i forhold til behandling af personoplysninger i Cloudløsningen, se nærmere herom i afsnit 12 og 13 nedenfor. 11

14 4.3 Kundens indledende selvevaluering af behov og risici For at Kunden kan forholde sig til det samlede billede af fordele og ulemper ved anvendelse af en Cloudløsning, bør Kunden i forhold til den Cloudløsning, som Kunden overvejer at tage i anvendelse, som minimum stille følgende spørgsmål: Understøttelse af forretningen I hvor stor udstrækning er det fra Kundens side acceptabelt, at forretningsprocesserne tilpasses softwaren og ikke omvendt? Krav til serviceniveau (afsnit 10 og 11) Er det system, som Cloudløsningen erstatter (eller den nye funktion Cloudløsningen opfylder), kritisk for Kundens virksomhed (vil Kunden uafhængigt af Cloudløsningen rimeligvis kunne videreføre sin virksomhed)? Harmonerer servicemål i forhold til oppetid og tilgængelighed med de servicemål, som Kunden anvender for de øvrige systemer/applikationer? IT-arkitektur og integration (afsnit 8 og 9) Hvordan passer Cloudløsningen ind i Kundens eksisterende systemlandskab? Kan Cloudløsningen integreres med andre centrale systemer og applikationer hos Kunden? Hvor vigtigt er det for Kunden, at Cloudløsningen kan tilpasses Kundens andre applikationer og systemer (er standard tilstrækkelig)? Økonomisk kalkule (afsnit 6, 7 og 16) Hvad er økonomien på kort, mellemlang og lang sigt ved at tage en traditionel løsning i brug sammenlignet med omkostningerne ved køb af Cloudløsningen (vil det kunne svare sig at købe løsningen som 12

15 en Cloudløsning, eller bliver de umiddelbare fordele spist op af de løbende omkostninger ved Cloudløsningen)? Er der væsentlige implementeringsomkostninger forbundet med at tage Cloudløsningen i anvendelse, herunder i forhold til integration med anden software og forandring af forretningsprocesser? Sikkerhed og compliance (afsnit 12 og 13) Er Leverandørens sikkerhedsniveau tilfredsstillende (er det tilfredsstillende både i forhold til adgangskontrol, databehandling samt nødog katastrofeberedskab)? I hvilke lande skal data opbevares eller tilgås fra? Har Kunden behov for at kunne dokumentere opfyldelse af særlige regulatoriske krav eller compliancevilkår i forhold til behandling af data? Exit (afsnit 14-17) Hvordan kommer Kunden ud af Cloudløsningen? Er der bindinger, der skaber lock-in? Har Kunden behov for særlige rettigheder til software efter ophør af Kontrakten? 4.4 Detaljeret evaluering af Cloudløsningen Når Kunden har foretaget den indledende selvevaluering af egne behov og en overordnet risikovurdering, bør Kunden tage stilling til, om Kunden ønsker at gå ind i en dybere undersøgelse af Cloudløsningens fordele og ulemper. 13

16 Det afgørende er, at Kunden i sin tilgang får stillet de rigtige spørgsmål i rette tid således, at det undgås, at der enten ikke investeres unødig tid og ressourcer i undersøgelse af en Cloudløsning, som alligevel ikke vil opfylde Kundens behov, eller at Kunden først for sent bliver opmærksom på Kundens egne behov og krav til risici, ikke er afstemt med det, som Cloudløsningen kan tilbyde. I den følgende del af vejledningen vil de enkelte elementer i Cloudløsningen blive gennemgået i forhold til de mere deltaljerede overvejelser, som man som Kunde bør gøre sig, hvis man vil tage en Cloudløsning i anvendelse. 14

17 5 Typer af cloudkontrakter 5.1 Kan Kontrakten forhandles? En stor del af de Cloudløsninger, som kan købes i dag, leveres på grundlag af standardvilkår, som ikke eller kun vanskeligt kan forhandles med Leverandøren. Baggrunden herfor er, at Leverandørens forretningsmodel er baseret på salg af rene standardprodukter, og dels at produktet grundlæggende er nødt til at være ens for alle Kunder, da Leverandøren ellers ikke vil opnå de stordriftsfordele, der er forbundet med at levere it-løsningen som en Cloudløsning. Der findes dog også Cloudløsninger, som kan købes efter tilpassede vilkår, og hvis den volumen, som Kunden vil købe, er tilstrækkelig stor, vil visse af vilkårene også kunne forhandles. Det første, Kunden derfor bør undersøge, er, om Kontrakten kan gøres til genstand for forhandling, eller om Kunden er nødt til at tage Kontrakten, som den er. 5.2 Er kontraktgrundlaget modent? Ved vurdering af Kontrakten er det samtidig vigtigt, at Kunden undersøger, om kontraktgrundlaget er tilstrækkeligt gennemarbejdet. Der er i markedet i dag en lang række Leverandører, som enten er nye i markedet, eller er ved at konvertere fra en traditionel it-leverancemodel til en cloudbaseret leverancemodel. Er der tale om sådanne umodne Leverandører, skal Kunden dels være opmærksom på, om Leverandøren rent faktisk kan levere en tilfredsstillende ydelse, hvis procedurerne ikke er beskrevet tilstrækkeligt præcist, og dels skal Kunden sikre sig, at der forhandles et konsistent og tilfredsstillende sæt vilkår. 5.3 Hvad gør man, hvis Kontrakten ikke kan forhandles Hvis det må konstateres, at Kontrakten ikke kan forhandles, består Kundens opgave i at foretage en vurdering af, om det tilbudte produkt udover at leve op til Kundens tekniske krav også lever op til de krav, som Kunden har stillet i 15

18 forhold til risici, og til de regulatoriske krav til Kontraktens indhold. En sådan vurdering kan enten føre til, at Kunden skal afstå fra at indgå Kontrakten, fordi risikoen er for stor/manglende compliance, eller at risikoen er håndterbar sammenholdt med investeringens størrelse og betydningen af de involverede data. 5.4 Internationale kontrakter En stor del af Leverandørerne af Cloudløsninger vil ikke være hjemmehørende i Danmark, og Cloudløsninger er netop kendetegnet ved at have et internationalt salgspotentiale. Det gør samtidig, at Kontrakten ofte er undergivet udenlandsk ret, og at udenlandske domstole eller voldgifter er indsat som de retsinstanser, der skal afgøre eventuelle tvister. Som i alle andre kontraktforhold bør Kunden også have øje for, om en reel håndhævelse af Kontrakten er (økonomisk) mulig, herunder i forhold til kontraktværdien af Kontrakten. 16

19 6 Cloudløsningens implementering 6.1 Omfanget af den nødvendige implementering De fleste Kunder (om ikke alle) er opmærksomme på, at traditionelle itløsninger skal implementeres for at kunne anvendes i virksomheden. Det samme gælder Cloudløsninger, og det er derfor vigtigt, at Kunden får analyseret, hvilket omfang Cloudløsningens implementering vil have i det konkrete tilfælde. Indledningsvist er det væsentligt at få afdækket, om Cloudløsningen understøtter de processer, som Kunden ønsker løst, ved at tage Cloudløsningen i anvendelse. Hvis der er et gap, mellem det Cloudløsningen kan tilbyde og de funktioner og processer, som Kunden har behov for at få dækket, er det første spørgsmål, om det i det hele taget er muligt at udvikle særlig funktionalitet, der kan dække et sådant gap, herunder om denne funktionalitet kan etableres i regi af Leverandøren. Kunden bør også i den forbindelse, uanset om Cloudløsningen opfylder samtlige af Kundens behov, undersøge fleksibiliteten i Cloudløsningen i forhold til at kunne indgå i Kundens udviklingsplaner, hvis behovene hos Kunden ændrer sig. Når behovsopfyldelsen er afklaret, bør de samlede omkostninger ved implementering, herunder i forhold til parameteropsætning, træning og integration med Kundens andre it-løsninger vurderes med henblik på at vurdere den samlede økonomi i anskaffelsen. 6.2 Hvordan håndteres implementeringsrisikoen En særlig problemstilling er, hvem der skal påtage sig implementeringsrisikoen. I traditionelle it-projekter eller udviklingsprojekter vil Leverandøren normalt have implementeringsrisikoen, således at Leverandøren først anses for at have leveret, når det tilpassede standardsystem er accepteret af Kunden. De fleste cloudkontrakter indeholder ikke en sådan fordeling af risikoen. Omvendt vil Cloudløsningen i mange tilfælde kunne opsiges med meget kort var- 17

20 sel, hvilket giver Kunden den fornødne frihed til at komme ud af Kontrakten, hvis implementeringen ikke kan gennemføres til Kundens tilfredsstillelse. Kunden skal også ved udarbejdelsen af sin business case være opmærksom på, at nogle Leverandører - ligesom ved licenskøb - kræver, at adgang til Cloudløsningen er erhvervet allerede for tidspunktet for påbegyndelse af implementeringen. Kunden kommer dermed til at betale for Cloudløsningen, selvom den ikke er i produktion hos Kunden. Hvis Kontrakten er genstand for forhandling, bør Kunden søge enten at opnå en aftale om betaling efter forbrug (eksempelvis betaling for testbrugere) eller at udskyde tidspunktet for betaling for anvendelse af Cloudløsningen, indtil implementeringen er gennemført, og i øvrigt sikre sig, at Kunden ikke er bundet af Kontrakten, hvis implementeringen ikke lykkedes. 6.3 Særligt om ansvarsfordelingen Hvis implementering gennemføres af en anden end Leverandøren af selve Cloudløsningen, er det ligesom i traditionelle it-projekter vigtigt at forholde sig til implementeringsrisikoen. Uanset at selve Kontrakten for Cloudløsningen ikke kan forhandles, vil implementeringsaftalen normalt både kunne og skulle forhandles, og Kunden bør her sikre sig, at der er en rimelig risikofordeling mellem Kunden og den part, der påtager sig implementering. 18

21 7 Afregningsmekanismer ved brug af Cloudløsningen 7.1 Licensmæssige aspekter Det særlige ved cloud computing er, at der er tale om en tjeneste (service), hvor Kunden får adgang til en it-løsning, som drives og vedligeholdes af Leverandøren. Betaling for brug kan derfor bedst sammenlignes med et abonnement ( subscription ), og er en løbende betaling for adgang til Cloudløsningen. Da det er selve adgangen, man betaler for, er der teknisk set ikke tale om en licensaftale. Selve adgangen til at bruge den it-ydelse, som leveres, som en del af Cloudløsningen, indebærer imidlertid en form for licens for Kunden. Grundlæggende kan Cloudløsningen afregnes efter (i) antallet af brugere, (ii) forbrug, (iii) kapacitet, (iv) transaktioner, (v) tilgængelig funktionalitet eller en kombination af disse. Kunden bør forstå afregningsmodellen og prismekanismerne for Cloudløsningen. Typisk har Leverandørerne hver deres unikke måde at afregne efter, og Kunden bør derfor sikre sig, at det er klart, hvad Leverandøren forstår ved forbrug, brugere eller lignende under Kontrakten. Uanset om der afregnes efter antal brugere, forbrug eller en kombination heraf, skal Kunden sikre sig, at der vil være adgang for alle relevante brugere hos Kunden. Det gælder både ansatte, men også indlejede konsulenter og tredjemandsleverandører (leverandører som leverer andre it-ydelser til Kunden). Er der tale om brugerbaseret afregning, bør det ligesom ved licensaftaler undersøges, om afregning sker i forhold til samtidige eller unikke brugere. Kunden bør også sikre sig, at afregninger er overskuelige og kan valideres, hvilket kan efterprøves ved at få et eksempel på afregning. Det anbefales, at Kunden får indbygget spærremekanismer eller alarmer i forhold til forbrugsbaseret afregning med henblik på at undgå negative overraskelser. 19

22 7.2 Rettigheder til Cloudløsningen efter ophør I modsætning til traditionelle it-løsninger, hvor Kunden køber en evigtvarende licens til software, har Kunden som udgangspunkt ingen rettigheder til brug af software, når Kontrakten vedrørende Cloudløsningen ophører. Dette er som regel ikke et problem, men Kunden skal gennemtænke, om der er behov for at beholde adgang til systemet efter ophør af ordinær brug med henblik på opbevaring og tilgang til arkivdata. Endvidere kan der være behov for adgang til løsningen, indtil en migrering til en anden løsning er endeligt gennemført, hvilket også bør sikres via Kontrakten. 7.3 Andre relevante forhold I tillæg til betaling for adgang til Cloudløsningen kan der være et behov for tilkøb af supplerende produkter i form af support og lignende, som ikke nødvendigvis indgår i selve Cloudløsningen. Kunden bør sikre sig, at der kun betales for sådanne tilkøbte ekstraprodukter, så længe selve hovedydelsen, nemlig adgang til Cloudløsningen, er tilgængelig. 20

23 8 Snitflader/grænseflader mellem Cloudløsningen og andre applikationer/software 8.1 Behovet for integrationer Et væsentligt aspekt ved Cloudløsningen er, at de data, der behandles, i mange tilfælde skal kunne bruges i andre applikationer eller sammenhænge. Behovet for integrationer er helt afhængig af, hvilken Cloudløsning der er tale om. Er der tale om en IaaS-løsning, vil Kunden i langt højere grad selv kunne forestå integrationer, hvorimod integrationer fra en SaaS-løsning vil skulle basere sig på den pågældende Cloudløsning. Spørgsmålet om integrationer er vanskeligt, da det ikke blot kan afklares ud fra et øjebliksbillede (det vil sige, hvad har Kunden brug for på indkøbstidspunktet). Kunden bør også tænke langsigtet i forhold til at sikre, at behovet for eventuelle fremtidige integrationer kan opfyldes. Derfor bør Kunden som minimum sikre sig, at Leverandøren tilbyder standard API er til integration med de af Kundens øvrige applikationer, der skal eller potentielt kan tænkes at skulle integreres til. Hvis det ikke er tilfældet, og hvis der er mulighed for at forhandle Kontrakten, bør det indskrives, at Leverandøren er forpligtet til at udvikle de manglende API er og/eller sørge for, at løsningen giver mulighed for ved brug af standard interfaces at gennemføre integration med andre applikationer, herunder andre Cloudløsninger. Alternativt bør Kunden sikre sig, at der i markedet findes 3. parts integrationsprodukter, der giver mulighed for standardintegrationer mellem den påtænkte SaaS løsning og andre udbredte Cloudløsninger i markedet og de af Kundens applikationer, som Cloudløsningen kan tænkes at skulle integreres til. 21

24 8.2 Hvad bør man teknisk sikre sig? Typisk vil Kunden have behov for at undersøgende følgende spørgsmål: Er der i Cloudløsningen browserunderstøttelse af de browsere, som Kunden anvender, og vil anvende i fremtiden? Er der begrænsninger i forhold til det hardware, som Cloudløsningen kan tilgås fra? Er der med Cloudløsningen integration til sædvanlige tredjepartsprodukter såsom NemID? Kræver Cloudløsningen anvendelse af applikationer på terminalen (device), som anvendes af Kundens brugere til at tilgå Cloudløsningen? Kan der etableres AD-integration med single sign on (enten direkte eller via tredjepartsprodukter)? Er der ressourcekrav i forhold til de terminaler (devices), som benyttes til at tilgå Cloudløsningen? Vil der kunne skabes den fornødne hastighed på integrationer til andre systemer (skal de fornys for at skabe tilstrækkelig hastighed)? Hvilke former for API er til udvikling af kundespecifikke løsninger stilles til rådighed? Hvilke standard integrationsmuligheder stilles til rådighed? 22

25 9 Ændringer i ydelsen Da det, som Kunden typisk køber, er adgangen til en standardløsning, er spørgsmålet om ændringer væsentligt. Grundlæggende kan spørgsmålet deles op i to: 1. I hvilket omfang kan jeg som kunde kræve ændringer, og 2. I hvilket omfang skal jeg som kunde tåle ændringer. Mange Kontrakter med Leverandører er meget åbne på dette punkt, og giver Leverandøren adgang til at foretage ændringer med kort varsel eller af og til uden varsel. Kunden bør derfor nøje overveje, i hvilket omfang ændringer i Cloudløsningen ville kunne få indflydelse på andre af Kundens applikationer og systemer, og om selve Cloudløsningen er så vigtig for Kunden, at Kunden ligefrem skal kunne modsætte sig ændringer i Cloudløsningen. I forhold til det første spørgsmål, om Kunden kan kræve ændringer, kan et sådant behov være foranlediget af, at Kunden får tilkøbt nye applikationer eller systemer, og/eller at opgradering af Cloudløsning er nødvendig for at kunne drive Kundens andre applikationer. Eksempelvis kan det i en IaaS eller PaaS Cloudløsning være en forudsætning, at basissoftware i Cloudløsningen er opgraderet til en nyere version, for at Kundens applikationer kan opgraderes til en højere version. Det kan derfor være tilsvarende vigtigt at sikre sig, at Kunden kan kræve ændringer i Cloudløsningen. I det omfang der ikke efter Kontrakten kan kræves ændringer, eller Kunden ikke kan forhandle sig frem til en sådan mulighed, bør Kunden vurdere Cloudløsningen ud fra, om den fremstår tilstrækkelig robust, og om Leverandøren kan forventes at ville bevæge Cloudløsningen i den retning, som Kunden har behov for. Principielt ville spørgsmålet om ændringer ikke være af væsentlig betydning, hvis der ikke var lock-in eller exitbarrierer, da Kunden i tilfælde af manglende imødekommelse af Kundens behov ville kunne skifte til en anden Leverandør. Da der imidlertid netop ofte er sådanne lock-in effekter og vanskeligheder ved en exit, er dette forhold stadig af væsentlig betydning at få afdækket for Kunden. 23

26 10 Servicemål (SLA) 10.1 Betydningen af servicemål i Cloudløsninger Servicemål spiller en central rolle i forhold til Cloudløsningen, da det netop er adgangen til løsningen, som er selve produktet. Man kan gå så vidt som at sige, at produktet er lig med servicemålet i den forstand, at tjenesten (i form af adgangen til service) ikke er bedre end de servicemål, der leveres. Kunden bør derfor fokusere på, hvilke servicemål, der garanteres eller stilles i udsigt fra Leverandørens side særligt i forhold til tilgængelighed og svartid, herunder i forhold til geografiske forhold. Udover oppetid, tilgængelighed og svartid for selve Cloudløsningen er det også relevant at undersøge servicemål for blandt andet support og vedligeholdelse. Hvor hurtigt tilbyder Leverandøren at igangsætte udbedring af fejl, lover Leverandøren fejlrettelse eller workaround inden for en bestemt tidsperiode og lover Leverandøren at svare på supporthenvendelser indenfor en angivet tidsfrist? Ikke alle Cloudløsninger tilbydes med garanterede servicemål, og i de fleste tilfælde vil de juridiske konsekvenser fastlagt i Kontrakten i forhold til manglende overholdelse af servicemål være begrænsede. Endvidere vil servicemål ofte kunne ændres af Leverandøren i Kontraktens løbetid, se afsnit 9 og 16.3 om ændringer i henholdsvis ydelsen og Kontrakten. Kunden er derfor nødsaget til i realiteten selv at påtage sig risikoen, medmindre der i markedet tilbydes mulighed for at købe ydelsen gennem en forhandler, der er villig til at garantere servicemål med tilhørende juridiske konsekvenser, som er tilfredsstillende for Kunden. Hvis Kunden ikke kan afdække den juridiske risiko for Cloudløsningens tilgængelighed og svartid i Kontrakten, er Kunden henvist til at undersøge Leverandørens historiske performance, afprøve Cloudløsningen ved pilotprojekter eller ikke-kritiske applikationer eller begrænse anvendelse af Cloudløsningen til sådanne, sikre at der kan migreres relativt hurtigt og risikofrit til en alternativ løsning og lignende tiltag. 24

Cloud Computing kontrakter. Vejledning om juridiske, kommercielle og tekniske forhold i aftaler om Cloud Computing

Cloud Computing kontrakter. Vejledning om juridiske, kommercielle og tekniske forhold i aftaler om Cloud Computing Cloud Computing kontrakter Vejledning om juridiske, kommercielle og tekniske forhold i aftaler om Cloud Computing 45 Cloud Computing kontrakter Vejledning om juridiske, kommercielle og tekniske forhold

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Cloud med omtanke! 10 gode råd

Cloud med omtanke! 10 gode råd Cloud med omtanke! 10 gode råd Oversigt Cloud med omtanke har mange vinkler Risiko 360 - og afdækning i aftalen Særlig fokus på persondataretlige krav 2 17. september 2015 Agenda - Risikoafdækning 1 Vejledningen

Læs mere

3 Omfattede typer af personoplysninger og kategorier af registrerede

3 Omfattede typer af personoplysninger og kategorier af registrerede 1 Behandlingsformål og behandlingsomfang Denne Databehandleraftale (Databehandleraftalen) er indgået som del af eller under henvisning til, at Parterne har aftalt en eller flere leveringer af it-ydelser

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata DATABEHANDLERAFTALE Aftale omkring behandling af persondata Denne databehandleraftale (Aftalen) er er et tillæg til den indga ede samtykke mellem kunden (Dataansvarlig) og GSGroup Esbjerg (Databehandler)

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.:

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.: Abonnementsaftale om håndtering af data i ClinicCare Udgave Januar 2016 Der er krav om at klinikken har en databehandler hos den leverandør der lagre klinikkens data. Dvs. at hvis man har en udgave af

Læs mere

Databehandleraftale INDHOLDSFORTEGNELSE

Databehandleraftale INDHOLDSFORTEGNELSE Databehandleraftale INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL 2. OMFANG 3. VARIGHED 4. DATABEHANDLERNS FORPLIGTELSER 5. DEN DATAANSVARLIGES FORPLIGTELSER 6. UNDERDATABEHANDLERE 7. TREDJELANDE OG INTERNATIONALE

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.:

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.: Abonnementsaftale om håndtering af data i ClinicCare 1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.: 1. Lagring og opbevaring af

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

PARSEPORT DATABEHANDLERAFTALE

PARSEPORT DATABEHANDLERAFTALE 2018 PARSEPORT DATABEHANDLERAFTALE PARSEPORT; Databehandleraftale V. 2.0 28/08/2018 1 DATABEHANDLERAFTALE indgået mellem Indtast virksomhed CVR-nr.: Indtast CVR-nr Indtast adresse Indtast postnummer og

Læs mere

DATABEHANDLERAFTALE. indgået mellem. [Kunde] (den Dataansvarlige ) Sandgrav Solutions ApS CVR: Granbakken 53.

DATABEHANDLERAFTALE. indgået mellem. [Kunde] (den Dataansvarlige ) Sandgrav Solutions ApS CVR: Granbakken 53. DATABEHANDLERAFTALE indgået mellem [Kunde] (den Dataansvarlige ) og Sandgrav Solutions ApS CVR: 30 81 47 46 Granbakken 53 3400 Hillerød ( Databehandleren ) Den Dataansvarlige og Databehandleren kaldes

Læs mere

BILAG A: DATABEHANDLERAFTALE ( AFTALEN ) 1 AFTALENS OMFANG 2 BEHANDLING AF PERSONOPLYSNINGER INDHOLDSFORTEGNELSE. Version 1.1 af 25.

BILAG A: DATABEHANDLERAFTALE ( AFTALEN ) 1 AFTALENS OMFANG 2 BEHANDLING AF PERSONOPLYSNINGER INDHOLDSFORTEGNELSE. Version 1.1 af 25. BILAG A: DATABEHANDLERAFTALE ( AFTALEN ) Version 1.1 af 25. september 2018 INDHOLDSFORTEGNELSE 1 AFTALENS OMFANG 2 BEHANDLING AF PERSONOPLYSNINGER 3 KRAV TIL CONFERENCE MANAGER A/S 4 KRAV TIL KONFERENCEAFHOLDER

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

3 Omfattede typer af personoplysninger og kategorier af registrerede

3 Omfattede typer af personoplysninger og kategorier af registrerede 1 Behandlingsformål og behandlingsomfang Denne Databehandleraftale (Databehandleraftalen) er indgået som del af eller under henvisning til, at Parterne har aftalt en eller flere leveringer af it-ydelser

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf DATABEHANDLERAFTALE Conscia A/S Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf. +45 7020 7780 www.conscia.com 1 INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL... 3 2. OMFANG... 3 3. VARIGHED... 3 4. DEN

Læs mere

Disse forretningsbetingelser gælder for alle CERTA s opdrag, medmindre andet er aftalt med klienten.

Disse forretningsbetingelser gælder for alle CERTA s opdrag, medmindre andet er aftalt med klienten. CERTA S FORRETNINGSBETINGELSER Disse forretningsbetingelser gælder for alle CERTA s opdrag, medmindre andet er aftalt med klienten. Opdraget CERTA s opdrag omfatter bistand i forbindelse med sikkerhedsmæssige

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Databehandlingsaftale

Databehandlingsaftale Databehandlingsaftale Dataansvarlig: Kunde lokaliseret inden for EU (den dataansvarlige ) og Databehandler: Europæisk repræsentant Virksomhed: ONE.COM (B-one FZ-LLC) One.com A/S Reg.nr. Reg.nr. 19.958

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Kontraktbilag 7: Databehandleraftale

Kontraktbilag 7: Databehandleraftale Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

Cloud Computing De juridiske aspekter

Cloud Computing De juridiske aspekter Cloud Computing De juridiske aspekter Forskningsnet Konference 2010 Middelfart Advokat Nis Peter Dall Hvad er Cloud? IaaS (Infrastructure as a Service) - Computerkraft, lagerplads mv. stilles til rådighed

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

DATABEHANDLERAFTALE Version 1.1a

DATABEHANDLERAFTALE Version 1.1a DATABEHANDLERAFTALE Version 1.1a Mellem Institutionens navn Institutions nr. Adresse Kommune Institutions CVR. nr. og WEBTJENESTEN LÆRIT.DK ApS Ellehammersvej 93 7500 Holstebro CVR: 35862056 (herefter

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig)

DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig) DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig) (Den Dataansvarlige og Databehandleren kaldes tilsammen Parterne og hver

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014

Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014 Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014 Hvorfor vælger vi Cloud? No cloud (On-Premise) Infrastructure (as a Service) Platform (as a Service) Software (as a Service)

Læs mere

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark. Surftown A/S Regionsgolf-Danmark 08-05-2018 DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Regionsgolf-Danmark Michael Hansen Søndermarkvej, 60 4200 Slagelse CVR. nr. 34759316 (i det følgende

Læs mere

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers

Læs mere

Kontrakt om IT-infrastruktur-services 2017

Kontrakt om IT-infrastruktur-services 2017 Kontrakt om IT-infrastruktur-services 2017 Sikkerhed og persondata 16. marts 2017 Sikkerhed Hvad siger kontrakten om sikkerhed Leverandøren skal iagttage de sikkerhedsforanstaltninger, der følger af Bilag

Læs mere

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets

Læs mere

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren ) #BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]

Læs mere

Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS

Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS Side: 1 DATABEHANDLERAFTALE Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS 1. Baggrund 1.1 Den Dataansvarlige er den juridiske enhed/kunde som har indgået

Læs mere

1.1. Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1. Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Der indgås hermed følgende databehandleraftale ("Aftalen") mellem "Kunden"og MemberLink Aps (som driver Rokort.dk), Stenager 2, 6400 Sønderborg CVR 33381638 ("Leverandøren"), der samlet benævnes "Parterne"

Læs mere

DATABEHANDLERAFTALE. ("Aftalen") om Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige.

DATABEHANDLERAFTALE. (Aftalen) om Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige. Databehandleraftale Rev. 1.0 [Navn på dataansvarlig] CVR-nr.: [CVR-nr.] [Adresse] [Land] ("den Dataansvarlige") og Motus A/S CVR-nr.: 14145486 Svanemøllevej 65 2900 Hellerup Danmark ("Databehandleren")

Læs mere

Databehandlervilkår. 1: Baggrund, formål og definitioner

Databehandlervilkår. 1: Baggrund, formål og definitioner Databehandlervilkår 1: Baggrund, formål og definitioner 1.1 Denne databehandleraftale (herefter kaldet Databehandleraftalen ) vedrører de af den Dataansvarlige indkøbte løsninger og ydelser, hvor behandling

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Databehandler aftale Bilag til Aftale om MemberLink

Databehandler aftale Bilag til Aftale om MemberLink Denne databehandleraftale er et bilag til den mellem Parterne indgåede Aftale om MemberLink ( Aftalen om MemberLink ) og udgør en integreret del deraf jf. Aftalen om MemberLinks bestemmelser vedrørende

Læs mere

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren)

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren) Databehandleraftale mellem Heyloyalty ApS Jens Baggesens Vej 47 8200 Aarhus N Cvr: 29394458 (i det følgende HL eller databehandleren) og Kunden (i det følgende kunden eller dataansvarlig) [1/5] 1. Baggrund

Læs mere

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå DATABEHANDLERAFTALE - pr. den 23/05/2018 Mellem: Kunden (herefter Den Dataansvarlige ) og atriumweb A/S (herefter Databehandleren ) CVR-nr. 33957300 Dalsagervej 25 8250 Egå 1. Baggrund og formål 1.1. Parterne

Læs mere

DATABEHANDLERAFTALE. indgået mellem. Navn: CVR-nr.: Adresse: Postnr. og by: (den Dataansvarlige ) og

DATABEHANDLERAFTALE. indgået mellem. Navn: CVR-nr.: Adresse: Postnr. og by: (den Dataansvarlige ) og DATABEHANDLERAFTALE indgået mellem Navn: CVR-nr.: Adresse: Postnr. og by: (den Dataansvarlige ) og Microcom ApS CVR-nr.: 21 04 71 98 Wichmandsgade 5 5000 Odense C Databehandleren, tilsammen Parterne og

Læs mere

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN]

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] Tekst markeret med GRØN, udfyldes inden udsendelse til leverandøren Tekst markeret med TURKIS, udfyldes af leverandøren Side 1/16 Side 2/16 DATABEHANDLERAFTALE

Læs mere

DATABEHANDLERAFTALE

DATABEHANDLERAFTALE DATABEHANDLERAFTALE 24-05-2018 21-07-2019 n foreligger mellem Indtast Mr. Beef.dk kunde ApS Adresse Vingevej 6 Post 6950 nr. Ringkøbing og By CVR. nr. 40536035 xx xx xx xx (i det følgende betegnet Dataansvarlig

Læs mere

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015) Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE

Læs mere

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

Overvejelser om genudbud af it-løsninger - Jura brugt strategisk i it-kontrakter

Overvejelser om genudbud af it-løsninger - Jura brugt strategisk i it-kontrakter NOTAT Overvejelser om genudbud af it-løsninger - Jura brugt strategisk i it-kontrakter 1. Indledning Hver gang, en kommune foretager et it-udbud bør man allerede i planlægningen af udbuddet tænke frem

Læs mere

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx DATABEHANDLERAFTALE Mellem Svendborg Kommune Ramsherred 5 5700 Svendborg CVR. nr.: 29189730 (herefter Kommunen ) og XXXXXX xxxxxx xxxx CVR. nr.: [XXXX] (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr. 29189668 (herefter Kommunen ) og Firmanavn Adresse Postnr. og by CVR.nr. (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Driftskontrakt. Databehandleraftale. Bilag 14

Driftskontrakt. Databehandleraftale. Bilag 14 Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

DATABEHANDLERAFTALE - ONLIME.DK Bilag til vilkår for anvendelse

DATABEHANDLERAFTALE - ONLIME.DK Bilag til vilkår for anvendelse ONLIME.DK 2. Udgave - 12. juni 2018 DATABEHANDLERAFTALE - ONLIME.DK Bilag til vilkår for anvendelse Denne databehandleraftale er et bilag til den indgåede aftale ( Aftalen om Onlime ) og udgør en integreret

Læs mere

D A T A B E H A N D L E R A F T A L E

D A T A B E H A N D L E R A F T A L E D A T A B E H A N D L E R A F T A L E er den indgået mellem Navn: CVR-nr.: Adresse: (den Dataansvarlige ) og DCS CVR-nr.: 26686091 Høgemosevænget 1 8380 Trige ( Databehandleren ) (Den Dataansvarlige og

Læs mere

2. Leverandøren er som databehandler forpligtet til følgende:

2. Leverandøren er som databehandler forpligtet til følgende: DPG DATABEHANDLER AFTALE Timengo DPG A/S Lautrupvang 1 2750 Ballerup Denmark Databehandler aftale Databehandler aftalen omfatter Leverandør rolle som databehandler for kunden. Det skal understreges, at

Læs mere

Denne databehandleraftale er et bilag til vores Salgs- og leveringsbetingelser og udgør en integreret del deraf.

Denne databehandleraftale er et bilag til vores Salgs- og leveringsbetingelser og udgør en integreret del deraf. Databehandleraftale Denne databehandleraftale er et bilag til vores Salgs- og leveringsbetingelser og udgør en integreret del deraf. Der indgås hermed følgende databehandleraftale ("Aftalen") mellem "Kunden"

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler 1. Indledning 1.1 Denne Databehandleraftale fastsætter de rettigheder og forpligtelser, som finder anvendelse, når Rambøll (i det følgende benævnt

Læs mere

Databehandleraftale. Version A. Imellem: Dataansvarlig: Den kunde der har købt/erhvervet retten til at anvende app s fra itn vision aps

Databehandleraftale. Version A. Imellem: Dataansvarlig: Den kunde der har købt/erhvervet retten til at anvende app s fra itn vision aps Databehandleraftale Version A Imellem: Dataansvarlig: Den kunde der har købt/erhvervet retten til at anvende app s fra itn vision aps og Databehandler: Itn vision aps, Lille Borgergade 19 1. tv. 9400 Nørresundby

Læs mere

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9 Databehandleraftale Side 1 / 9 Bilag A Databehandleraftale 1. Indledning 1.1 Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer webcrm A/S, CVR nr. 25189558 ( Databehandleren

Læs mere

CLOUD COMPUTING VEJLEDNING I STORT OG SMÅT NÅR DU OVERVEJER AT GÅ I SKYEN

CLOUD COMPUTING VEJLEDNING I STORT OG SMÅT NÅR DU OVERVEJER AT GÅ I SKYEN CLOUD COMPUTING VEJLEDNING I STORT OG SMÅT NÅR DU OVERVEJER AT GÅ I SKYEN WWW.JCD.DK HVAD ER CLOUD COMPUTING? Cloud er en fælles betegnelse for en række netbaserede løsninger løsninger du tidligere har

Læs mere

DATABEHANDLERAFTALE. Mellem KUNDEN ADRESSE POSTNR. BY CVR. nr.: (herefter Kunden DATAANSVARLIG)

DATABEHANDLERAFTALE. Mellem KUNDEN ADRESSE POSTNR. BY CVR. nr.: (herefter Kunden DATAANSVARLIG) DATABEHANDLERAFTALE Mellem KUNDEN ADRESSE POSTNR. BY CVR. nr.: (herefter Kunden DATAANSVARLIG) og Orloff Firmatøj A/S Tarupvej 53 5210 Odense NV CVR-nummer 16942634 (herefter Leverandøren DATABEHANDLER)

Læs mere

Seminar om databehandleraftalen IT-Branchen 28. februar 2018

Seminar om databehandleraftalen IT-Branchen 28. februar 2018 Seminar om databehandleraftalen IT-Branchen 28. februar 2018 Dagens program 1. Introduktion 2. Databehandleraftalen som koncept 3. Modelkontrakten 2.0 4. Spørgsmål Introduktion Introduktion Hvad er fokus

Læs mere

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren )

Læs mere

Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem

Databehandleraftale. Der er indgået denne Databehandlingsaftale (Aftale) mellem Oktober 2014 Sagsnr. 013928-0190 cen/dla Databehandleraftale Der er indgået denne Databehandlingsaftale ("Aftale") mellem Fredericia Kommune Gothersgade 20 7000 Frdericia CVR-nr.: 69116418 ("Kommunen")

Læs mere

Sikkerhed i cloud computing

Sikkerhed i cloud computing Sikkerhed i cloud computing Databeskyttelsesdagen 2012 Morten Jørsum Center for Digitalisering Digitaliseringsstyrelsen mjrsm@digst.dk Hvad er cloud computing It som en service: Leveres og betales efter

Læs mere

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen EKSTERN PERSONDATAPOLITIK for Diakonissehuset Sankt Lukas Stiftelsen 1 Generelt 1.1 Denne persondatapolitik er gældende for samtlige de oplysninger, som Stiftelsen modtager og/eller indsamler om dig, det

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og IT-Terminalen ApS Lejrvej 17 3500 Værløse CVR-nr.: 32947697 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

Vilkår for brug af systemer

Vilkår for brug af systemer TRÅDLØSE ADGANGS- OG KALDESYSTEMER Vilkår for brug af systemer Access Technology A/S Version 01 KUNDEVILKÅR & BETINGELSER 1. Generelle betingelser... 2 2. Formål og baggrund... 2 3. Kundens rettigheder

Læs mere

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

Databehandleraftale. Dataansvarlig. Databehandler. Navn: CVR nr.: Adresse:

Databehandleraftale. Dataansvarlig. Databehandler. Navn: CVR nr.: Adresse: Databehandleraftale Dataansvarlig Navn: CVR nr.: Adresse: Databehandler Navn: Dataspecialisten CVR nr.: 25252985 Adresse: Idrætsvej 17, 4532 Gislinge Baggrund og formål 1.1 Parterne har aftalt levering

Læs mere

Databehandleraftale ISS

Databehandleraftale ISS Databehandleraftale ISS Denne aftale ( Aftale ) er indgået den [dato] mellem ISS Facility Services A/S DK14406042 Gyngemose Parkvej 50 2860 Søborg (den Dataansvarlige ) og [indsæt navn på leverandør] [indsæt

Læs mere

Databehandleraftale. om [Indsæt navn på aftale]

Databehandleraftale. om [Indsæt navn på aftale] Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune

Læs mere

TILSLUTNINGSAFTALE DUBU EN IT-LØSNING PÅ OMRÅDET FOR UDSATTE BØRN OG UNGE

TILSLUTNINGSAFTALE DUBU EN IT-LØSNING PÅ OMRÅDET FOR UDSATTE BØRN OG UNGE TILSLUTNINGSAFTALE DUBU EN IT-LØSNING PÅ OMRÅDET FOR UDSATTE BØRN OG UNGE Mellem [navn på kommune] [adresse 1] [adresse 2] (herefter "Kommunen") og KOMBIT A/S Halfdansgade 8 2300 København S 1 FORMÅL 1.1

Læs mere

origo Databehandleraftale

origo Databehandleraftale Databehandleraftale MED ORIGO SYSTEMS APS Baseret på Kombits skabelon version 1.0 af 3. april 2017 Side! 1/! DATABEHANDLERAFTALE Mellem CVR. nr.: (herefter Kunden ) og Origo Systems ApS Sjællandsgade 72

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Persondatapolitik for Landsforeningen for Marfan Syndrom i Danmark

Persondatapolitik for Landsforeningen for Marfan Syndrom i Danmark Persondatapolitik for Landsforeningen for Marfan Syndrom i Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og som vi indsamler

Læs mere

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes]

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes] Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes] Det er, jf. Kontrakt om levering af Skolesystem (Læringsplatform) som servicebureauløsning, aftalt, at [leverandørnavn

Læs mere

Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S

Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S Customer Managed Hvorfor vælger man som kunde Cloud? Customer Customer No cloud (On-Premise)

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: Landbrugsstyrelsen CVR 20814616 Nyropsgade 30 1780 København V Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold

Læs mere