Vilkår for It-systemudbyderes tilslutning til og anvendelse af NemLog-in. Digitaliseringsstyrelsen 2013

Størrelse: px
Starte visningen fra side:

Download "Vilkår for It-systemudbyderes tilslutning til og anvendelse af NemLog-in. Digitaliseringsstyrelsen 2013"

Transkript

1 Vilkår for It-systemudbyderes tilslutning til og anvendelse af NemLog-in Digitaliseringsstyrelsen 2013

2 Side 2 af 31 Indhold Indhold Praktisk info Om tiltrædelse af vilkår Om gateway-leverandørers tiltrædelse af vilkår Indledning Definitioner Vilkår og underskrift heraf Hvem skal underskrive Opgaver i forbindelse med tiltræden af vilkår Ansvar Betaling Digitaliseringsstyrelsens forpligtelser Nedetid og driftsforstyrrelser Beredskab Tilslutningshjælp Tilslutningstidspunkt Vilkårsændringer Snitflader og ændringer til snitflader It-systemudbyderens rettigheder og forpligtelser Anmeldelse til Datatilsynet Support af egne it-systemer Registrering af kontaktoplysninger Test Certifikatfornyelse Ressourcer Overholdelse af føderationens politikker Sikkerhedskrav Nødprocedurer og beredskab Side 2 af 31

3 Side 3 af It-systemudbyder der benytter it-leverandør Indberetning til Digitaliseringsstyrelsen Misligholdelse og ansvarsforhold Varsling i forbindelse med misligholdelse Tavshedspligt Overdragelse Varsling Ændring i standarder og politikker Opsigelse og ophør Ansvarsfraskrivelse Afsnit II Specifikke vilkår for Single Sign-on og Brugeradministration Digitaliseringsstyrelsens forpligtelser SSO (Single Sign-On) - hvad leverer Digitaliseringsstyrelsen Ansvar iht. Persondataloven Brugeradministration - hvad leverer Digitaliseringsstyrelsen Ansvar iht. Persondataloven It-systemudbyderens rettigheder og forpligtelser Sikkerhedsniveau Adgangskontrol Vedligeholdelse af tekniske metadata, rettigheder og beskrivelser Afsnit III Specifikke vilkår for Signering Digitaliseringsstyrelsens forpligtelser Signering - Hvad leverer Digitaliseringsstyrelsen Ansvar iht. Persondataloven It-systemudbyderens rettigheder og forpligtelser Afsnit IV Specifikke vilkår for gateway-leverandører Gateway-leverandørers rettigheder og forpligtelser Signering af vilkår Anmeldelse til Datatilsynet Misligholdelse og ansvarsforhold Side 3 af 31

4 Side 4 af Erstatning Indberetning til Digitaliseringsstyrelsen Afsnit V Specifikke vilkår for Fuldmagt Digitaliseringsstyrelsens forpligtelser Fuldmagt - hvad leverer Digitaliseringsstyrelsen Ansvar iht. Persondataloven It-systemudbyderens rettigheder og forpligtelser Oversigt over It-systemudbyderens opgaver Juridisk grundlag for fuldmagtsløsninger Adgangskontrol Myndighedens ansvar hvis myndigheden registrerer papirfuldmagter til brug for egne it-systemer Vedligeholdelse af tekniske metadata, rettigheder og beskrivelser Side 4 af 31

5 Side 5 af Praktisk info Dette dokument findes elektronisk i NemLog-in s tilslutningssystem, hvorfra det kan downloades og udskrives. Dokumentets historik vil ligeledes blive lagret og være tilgængeligt via NemLog-in/Tilslutning. 0.1 Om tiltrædelse af vilkår Disse vilkår indeholder bestemmelser om It-systemudbyderes anvendelse af den fællesoffentlige brugerstyringsløsning NemLog-in, som Digitaliseringsstyrelsen har fået udviklet. Vilkårene regulerer således rettigheder og forpligtelser for henholdsvis It-systemudbyderen og Digitaliseringsstyrelsen. Vilkårene tiltrædes ved at en underskriftsbemyndiget medarbejder hos Itsystemudbyderen underskriver dem med en digital signatur via NemLogin/Tilslutning (se nedenfor). Undtagelsesvis kan vilkår underskrives på papir, hvis dette forinden er aftalt med Digitaliseringsstyrelsen. Digitaliseringsstyrelsens forpligtelser over for It-systemudbyder indtræder samtidig med It-systemudbyders underskrift på vilkårene. Vilkår tiltrædes én gang for alle komponenter i NemLogin, men It-systemudbyderen forpligtes først vedr. de enkelte komponenter i takt med at It-systemudbyderen idriftsætter et it-system, der anvender en eller flere af disse komponenter. Digitaliseringsstyrelsen er berettiget til at opdatere og ændre vilkår. Hvis det er relevant, vil It-systemudbyder modtage en anmodning om inden en nærmere angivet frist at tiltræde ændringer ved at underskrive den nye version af vilkårsdokumentet. Nærværende vilkår erstatter de hidtidige vilkår for anvendelse af tidligere fællesoffentlige brugerrettighedsløsninger (se under afsnittet 1.Indledning ). 0.2 Om gateway-leverandørers tiltrædelse af vilkår Som angivet nedenfor i afsnit IV kan gateway-leverandører anvende NemLog-in med de angivne forpligtelser og begrænsninger og skal i så fald tiltræde vilkår for gatewayleverandører. 1. Indledning Digitaliseringsstyrelsen har etableret NemLog-in, som skal erstatte de to eksisterende, fællesoffentlige løsninger: NemLog-in og Virk BRS, der er brugerrettighedsløsningen på Virk.dk. NemLog-in 2 består af 5 logiske komponenter: Side 5 af 31

6 Side 6 af 31 1) NemLog-in 2/ Single Sign-on (SSO) 2) NemLog-in 2/ Brugeradministration 3) NemLog-in 2/ Signering 4) NemLog-in 2/ Tilslutning 5) NemLog-in 2/Fuldmagt Nedenfor følger først de generelle vilkår, der er fælles for alle komponenter, hvorefter vilkårene til de enkelte komponenter beskrives: afsnit II Vilkår for NemLog-in/Single Sign On samt NemLog-in/Brugeradministration, og afsnit III Vilkår for NemLog-in/Signering. Afsnit IV vedrører vilkår for gatewayleverandører. Afsnit V vedrører vilkår for fuldmagt. 2. Definitioner Billet Bruger Dataansvarlig Databehandler En (SAML) billet indeholder informationer om en brugers identitet og rettigheder. Billetten udstedes af NemLog-in og anvendes til at logge på It-systemudbyderes løsninger. Borger, virksomhed, medarbejder hos virksomhed, herunder myndighed og medarbejder i myndighed, når myndigheden optræder som virksomhed. Den fysiske eller juridiske person, offentlige myndighed, institution eller ethvert andet organ, der alene eller sammen med andre afgør, til hvilket formål og med hvilke hjælpemidler der må foretages behandling af oplysninger. Den fysiske eller juridiske person, offentlige myndighed, institution eller ethvert andet organ, der behandler oplysninger på den dataansvarliges vegne. En myndighed, der er It-systemudbyder efter definitionen i disse vilkår kan både være dataansvarlig og databehandler i persondatalovens forstand - alt efter de konkrete forhold. En gateway-leverandør er altid databehandler for en myndighed. Gatewayleverandør*) En it-leverandør eller myndighed, hvis systemmæssige tilslutning til NemLog-in anvendes til at betjene flere offentlige myndigheder. Dette kan eksempelvis være en fælleskommunal løsning, der leveres af en it-leverandør eller et antal kommuner, der indgår i et driftsfællesskab. Det er en betingelse for at optræde som gateway-leverandør, at gatewayleverandøren underskriver vilkår for gateway-leverandører i Side 6 af 31

7 Side 7 af 31 afsnit 18. Se figur nedenfor til illustration af gatewayleverandør. Føderation En føderation er et forbund af selvstændige organisationer, der anvender et fælles sæt aftaler, standarder og teknologier til overførsel af brugeres identitet og rettigheder pa tværs af organisationer. Indholdsdata It-leverandør It-systemudbyder Data, som It-systemudbyder stiller til rådighed for Brugerorganisationer eller borgere efter log-in på Itsystemudbyders it-system. En it-leverandør, der har indgået kontrakt med en offentlig myndighed om levering af et it-system, hvor myndigheden har rollen som It-systemudbyder. En myndighed der stiller et it-system til rådighed for borgere, virksomheder eller (andre) offentlige myndigheder. I disse vilkår defineres udbyderen af et it-system som den myndighed, der er ansvarlig for it-systemet herunder tilslutning til NemLog-in. Dette indebærer, at It-systemudbyderen skal underskrive nærværende vilkår og påtage sig ansvaret for, at itsystemet opfylder de stillede krav. Eksempler: For de nationale it-systemer som Borger.dk, NemKonto, Digital Post, NemRefusion mv. vil de myndigheder, der har ansvaret for systemet, være at betragte som It-systemudbydere. Sikkerhedsniveau Log-in mekanismer kan have fire forskellige niveauer af sikkerhed for brugerens identitet (niveau af autenticitetssikring eller på engelsk: assurance level). Aktuelt (2013) understøtter NemLog-in digital signatur og NemID, som har niveau 3 på skalaen 1-4, hvor 4 er højeste sikkerhedsniveau. Der er link til yderligere information om autenticitetssikring på Side 7 af 31

8 Side 8 af 31 Løsning1 NemLog-in Løsning2 GW Løsning3 Påfiguren har NemLog-in tilsluttet to almindelige løsninger og en gateway-leverandør. GWleverandøren har selv tilsluttet tre løsninger i andet led. Løsning4 Løsning5 3. Vilkår og underskrift heraf It-systemudbyder erklærer ved sin underskrift at ville efterleve vilkårene, så længe It-systemudbyder er tilsluttet NemLog-in med anvendelse af en eller flere komponenter. Vilkårene består ud over nærværende dokument af de dokumenter, der fremgår af nedenstående oversigt, og som det ligeledes er obligatorisk at efterleve: Tekniske standarder / profiler: OIOSAML Web SSO Profile OIO Basic Privilege Profile OIO Identity Token Profile OIO WS-Trust Profile Liberty Basic SOAP Binding Politikker for den fællesoffentlige føderation: Certifikatpolitik Logningspolitik Timeoutpolitik Side 8 af 31

9 Side 9 af 31 Integrationstest Drift- og supportpolitik Politik for tidssætning SLA Beredskabspolitik Dokumenterne er tilgængelige på NemLog-in/Tilslutning og Digitaliseringsstyrelsens hjemmeside, Hvem skal underskrive For offentlige myndigheder skal vilkår underskrives i henhold til en myndighedsintern bemyndigelse eller af en person, der i kraft af sin stillings indhold kan forpligte myndigheden i forhold til disse vilkår. Vilkårene skal underskrives inden et it-system kan blive tilsluttet en eller flere komponenter i NemLog-in s produktionsmiljø. For en gateway leverandør, der ikke er en offentlig myndighed, gælder følgende: Digitaliseringsstyrelsen anerkender en person som underskriftsbemyndiget for et selskab, såfremt personen optræder i Erhvervsstyrelsens register over selskabets personkreds i kategorien direktører. For andre typer virksomheder, f. eks. enkeltmandsvirksomheder anerkender Digitaliseringsstyrelsen en person som underskriftsbemyndiget, hvis personen er en fuldt ansvarlig deltager (fx ejer), der er registreret i Erhvervsstyrelsen efter reglerne herom i CVR loven. 3.2 Opgaver i forbindelse med tiltræden af vilkår I forbindelse med tiltrædelsen af vilkår skal den bemyndigede udpege en eller flere administratorer for It-systemudbyder. Der kan være personsammenfald mellem den bemyndigede og en administrator. Ved udpegningen af administrator erklærer den bemyndigede sig samtidig for indforstået med, at administratoren på Itsystemudbyders vegne varetager opgaver beskrevet i afsnit 7 Itsystemudbyderens rettigheder og forpligtelser i forbindelse med anvendelse af NemLog-in. Dette omfatter bl.a. vedligehold af It-systemudbyders stamdata samt udpegning af den teknisk ansvarlige, der forestår teknisk tilslutning (kan være Itsystemudbyders eksterne it-leverandør). Side 9 af 31

10 Side 10 af 31 Den til enhver tid bemyndigede kan via NemLog-in/Tilslutning ændre eller tilbagekalde udpegningen af administrator(er). 4. Ansvar Digitaliseringsstyrelsen og It-systemudbyder er underlagt persondataloven og regler udstedt i medfør heraf. Det fremgår under de specifikke vilkår for hver komponent nedenfor, hvem der er henholdsvis dataansvarlig og databehandler for data i NemLog-in s enkelte komponenter. Digitaliseringsstyrelsen er underlagt den til enhver gældende sikkerhedsstandard for statslige myndigheder, p.t. DS484, der således er opfyldt i NemLog-in. 5. Betaling Digitaliseringsstyrelsen afholder alle udgifter til udvikling, drift og forvaltning af NemLog-in. It-systemudbyder afholder selv alle udgifter vedr. udvikling, etablering, integration, test, drift, fejlretning m.v. af eget system med henblik på tilslutning til samt efterfølgende anvendelse af NemLog-in. It-systemudbyder skal anvende NemLog-in/Tilslutning, der er et selvbetjeningssystem, hvor alle aspekter af en tilslutning til NemLog-in s komponenter kan administreres herunder tiltræden af vilkår, administration af tekniske data, indrapportering af testresultater mv. Tilslutning af it-systemer til NemLog-in er således vederlagsfri for It-systemudbyder i det omfang Itsystemudbyder betjener sig selv. Digitaliseringsstyrelsen supporterer ikke løsning af tekniske problemer ved tilslutning, når de tekniske problemer relaterer sig til udbyderens it-system, der ønskes tilsluttet. 6. Digitaliseringsstyrelsens forpligtelser Digitaliseringsstyrelsen leverer NemLog-in, som overholder fællesoffentlige standarder indenfor brugerstyring herunder OIOSAML, OIO Basic Privilege Profile, OIO WS-Trust Profile, OIO Identity Token Profile. Digitaliseringsstyrelsens forpligtelser i øvrigt følger af punkt Dokumenter med detaljeret beskrivelse af nedenstående punkter kan hentes på Digitaliseringsstyrelsens hjemmeside, og er i øvrigt omtalt under pkt. 3. Side 10 af 31

11 Side 11 af Nedetid og driftsforstyrrelser Det er Digitaliseringsstyrelsen ansvar at omstændigheder, som kan påvirke funktionaliteten eller driften af NemLog-in, varsles til It-systemudbyderen. Politik om varslinger til It-systemudbydere om planlagt nedetid, opdateringer, driftsophør, lovændringer eller ændringer i praksis er beskrevet i dokumentet Drift- og supportpolitik. 6.2 Beredskab Digitaliseringsstyrelsen er forpligtet til at have et beredskab klar, således at eventuel nedetid kan minimeres ved forud fastlagte processer. De fastlagte beredskabsprocesser fremgår af dokumentet Beredskabspolitik. 6.3 Tilslutningshjælp Digitaliseringsstyrelsen stiller en række vejledninger og værktøjer til rådighed for It-systemudbydere med henblik på at sikre en nem tilslutning til NemLog-in. Dokumenterne er tilgængelige på NemLog-in/Tilslutnings hjemmeside samt på NemLog-in s infosite - og i øvrigt omtalt under pkt. 3. Digitaliseringsstyrelsen er forpligtet til at stille en drifts- og supportfunktion til rådighed for Itsystemudbydere. Omfanget af drift og support er beskrevet i dokumentet Driftog supportpolitik. 6.4 Tilslutningstidspunkt It-systemudbyder angiver selv, fra hvilket tidspunkt udbyders it-system ønskes lagt i hhv. test- og produktionsmiljøer i NemLog-in. NemLog-in/Tilslutning kontrollerer i den forbindelse automatisk, at It-systemudbyder har underskrevet vilkår. Digitaliseringsstyrelsen vil bestræbe sig på, at de selvangivne tidspunkter overholdes, uden at dette dog kan garanteres i alle tilfælde. 6.5 Vilkårsændringer Digitaliseringsstyrelsen kan foretage ændringer i nærværende vilkår, når væsentlige grunde taler herfor. Ændringer træder normalt i kraft med minimum 3 måneders varsel, medmindre ændringerne skyldes væsentlige forhold som f.eks. opfyldelse af ny lovgivning eller sikkerhedshændelser, der nødvendiggør kortere eller ingen varsel. It-systemudbyder vil blive orienteret. Hvis NemLog-in udvides med yderligere funktionalitet, kan der opstå behov for at udvide nærværende aftale. It-systemudbyder vil blive orienteret herom via advisering til It-systemudbyders administrator. 6.6 Snitflader og ændringer til snitflader Hvis de tekniske standarder (OIOSAML, OIO Basic Privilege Profile, OIO WS- Trust Profile eller OIO Identity Token Profile) eller føderationspolitikkerne bliver Side 11 af 31

12 Side 12 af 31 afløst af nyere versioner, vil de nye versioner automatisk være gældende. Tilsvarende gælder ændringer i NemLog-in som følge af ny leverandør. Digitaliseringsstyrelsen er forpligtet til at varsle væsentlige ændringer, som har konsekvens for It-systemudbyderen, med minimum 6 måneders varsel. Ved en væsentlig ændring forstås obligatoriske ændringer af grænseflader, der kræver ændringer i It-systemudbydernes systemer. Hvis ændringen skyldes afhjælpning af et akut sikkerhedsmæssigt problem, kan en kortere frist være nødvendig. Itsystemudbyder afholder i alle tilfælde omkostninger til tilpasning af egne systemer. Mindre justeringer, eksempelvis fornyelse af NemLog-in-virksomhedscertifikat eller indførsel af nye rettigheder, betragtes ikke som en ændring af snitfladen. 7. It-systemudbyderens rettigheder og forpligtelser Ved tiltrædelse af nærværende vilkår får It-systemudbyderen ret til at anvende NemLog-in med dertil hørende komponenter i det omfang de specifikke vilkår for hver komponent overholdes. It-systemudbyder er berettiget til at anvende den kapacitet i NemLog-in, der er aftalt ved tilslutning (eksempelvis antal brugerlog-ins per time). Ved væsentlig overskridelse af den aftalte trafikmængde kan Digitaliseringsstyrelsen teknisk begrænse It-systemudbyders ressourcetræk på NemLog-in, således at øvrige Itsystemudbydere også kan betjenes. It-systemudbyder er forpligtet til at orientere Digitaliseringsstyrelsen ved væsentlige ændringer i det udbudte it-system, herunder ved væsentlig forøgelse af brugertrafikken eller forhold, der har betydning for sikkerheden. It-systemudbyders forpligtelser følger i øvrigt af punkt De dokumenter, der henvises til i de nedenstående punkter, kan hentes på NemLog-in/Tilslutnings hjemmeside. 7.1 Anmeldelse til Datatilsynet En myndighed, der er It-systemudbyder, er dataansvarlig for evt. personoplysninger, som It-systemudbyderens systemer måtte behandle og udstille for eksterne brugere med andre ord de it-system specifikke indholdsdata. Som følge heraf er myndigheden forpligtet i forhold til Persondataloven og skal følge reglerne for anmeldelse af behandling af data til Datatilsynet. NemLog-in er på intet tidspunkt i berøring med de it-system specifikke data, hvorfor Digitaliseringsstyrelsen ikke har noget ansvar for disse data i medfør af Persondataloven. Side 12 af 31

13 Side 13 af Support af egne it-systemer It-systemudbyderen fastlægger selv omfang m.v. af support af borgere/virksomheder og/eller egne medarbejdere i forbindelse med disses brug af It-systemudbyders selvbetjeningsløsninger/it-systemer og anvendelse af NemLog-in i forbindelse hermed. Digitaliseringsstyrelsen påtager sig ikke supportopgaver i relation til borgere/virksomheder og eller i relation til It-systemudbyderens medarbejderes anvendelse af NemLog-in. For nærmere oplysning om support omfang henvises til Drifts- og support politik 7.3 Registrering af kontaktoplysninger It-systemudbyder er forpligtet til at registrere kontaktoplysninger samt sikre den løbende opdatering af kontaktoplysningerne via NemLog-in/Tilslutning. Digitaliseringsstyrelsen vil blandt andet (elektronisk) udsende varsling om funktionalitet og drift jf.6.1, hvorfor det er vigtigt at holde kontaktinformationer ajour. 7.4 Test It-systemudbyder er forpligtet til at teste integrationen mellem egne systemer og NemLog-in samt gennemføre og bestå alle obligatoriske test jf. de til enhver tid gældende testkrav i politikken Integrationstest. 7.5 Certifikatfornyelse Det e It-systemudbyderens ansvar at sørge for fornyelse af certifikater. Itsystemudbyderen afholder selv udgifter forbundet med anskaffelse samt fornyelse af It-systemudbyderens virksomhedscertifikat eller funktionscertifikat. Et certifikat skal som regel fornyes hvert andet år. Ved overgang til nyt certifikat skal It-systemudbydere opdatere sine tekniske oplysninger via NemLog-in/Tilslutning, herunder angive dato og tidspunkt for, hvornår det nye certifikat skal tages i anvendelse. 7.6 Ressourcer It-systemudbyderen forpligter sig til at stille nødvendige ressourcer og kompetencer til rådighed i forbindelse med test og tilslutning af egne it-systemer. 7.7 Overholdelse af føderationens politikker It-systemudbyderen er forpligtet til at efterleve de til enhver tid gældende politikker i føderationen, herunder timeout-, lognings- og certifikatpolitiker. Dokumenter for timeout, lognings- og certifikatpolitik findes på NemLogin/Tilslutnings hjemmeside samt på NemLog-in s infosite. Side 13 af 31

14 Side 14 af Sikkerhedskrav Det er It-systemudbyders ansvar, at it-sikkerheden i egen organisation og egne systemer er tilstrækkelig, og at de sikkerhedskrav, der er gældende for den pågældende It-systemudbyder, efterleves. Hvis Digitaliseringsstyrelsen får kendskab til, at et it-system i væsentlig grad ikke lever op til standarder og politikker for føderationen, anses dette som misligholdelse af tilslutningsvilkårene jf. punkt 8. It-systemudbyder skal i øvrigt underrette Digitaliseringsstyrelsen om sikkerhedshændelser i egne systemer, der har eller kan få betydning for NemLogin herunder brugere, der logger på it-systemet via NemLog-in. 7.9 Nødprocedurer og beredskab Det er It-systemudbyders eget valg, om man ønsker at etablere en nødprocedure eller et nødberedskab til håndtering af eventuelle nedbrud i NemLog-in. Der henvises i øvrigt til dokumentet Beredskabspolitik It-systemudbyder der benytter it-leverandør Ved it-leverandør forstås, at It-systemudbyder ved den tekniske tilslutning og/ eller løbende drift af it-systemet benytter sig af en virksomhed eller personer, der ikke er en del af It-systemudbyders formelle organisation eller indgår i et ansættelsesforhold med It-systemudbyder. It-leverandøren skal underskrive en it-leverandørerklæring, før han kan få adgang til NemLog-in/Tilslutning. It-systemudbyder erklærer sig ved sin tiltrædelse af vilkår tillige indforstået med, at it-leverandørens overtrædelse af vilkår kan have til følge, at It-systemudbyders itsystem afkobles fra NemLog-in. Digitaliseringsstyrelsen kan træffe beslutning om og kan effektuere teknisk afkobling af et it-system, såfremt it-leverandøren overtræder vilkårene for tilslutning og ikke retter for sig inden for rimelig tid. Digitaliseringsstyrelsen afgør, hvad der i den forbindelse skal anses som rimelig tid under hensyntagen til overtrædelsens karakter. Således kan alvorlige sikkerhedsbrud medføre omgående afkobling. En afkobling vil ikke finde sted uden saglig grund Indberetning til Digitaliseringsstyrelsen It-systemudbyder skal på Digitaliseringsstyrelsens anmodning afgive oplysninger om tilknyttede it-systemer. Side 14 af 31

15 Side 15 af Misligholdelse og ansvarsforhold 8.1 Varsling i forbindelse med misligholdelse Såfremt Digitaliseringsstyrelsen eller It-systemudbyder væsentligt misligholder sine forpligtelser og ikke ophører hermed senest 10 dage efter skriftligt at være anmodet herom, kan den anden part skriftligt og uden varsel hæve aftalen. It-systemudbyder erklærer sig ved sin tiltrædelse af vilkår samtidig indforstået med, at overtrædelse af vilkår kan have til følge, at udbyders it-system afkobles fra NemLog-in. Pkt gælder tilsvarende for It-systemudbyders egen overtrædelse af vilkår. 9. Tavshedspligt Alle parter skal iagttage tavshedspligt om alle forhold som en part eller dennes medarbejdere måtte have fået adgang til i medfør af aftalen, uanset om aftalen er ophørt. Parterne er underlagt forvaltningslovens, straffelovens samt persondatalovens regler om tavshedspligt, behandling og videregivelse af oplysninger. 10. Overdragelse It-systemudbyder kan efter Digitaliseringsstyrelsens forudgående godkendelse overdrage sine rettigheder og forpligtelser efter nærværende aftale til en anden myndighed, så længe vilkårene fortsat overholdes. Digitaliseringsstyrelsen kan ikke uden saglig begrundelse nægte en overdragelse. Digitaliseringsstyrelsen kan, hvis det skønnes hensigtsmæssigt, overdrage sine rettigheder og pligter til en anden offentlig myndighed, uden at dette får betydning for It-systemudbyders accept af nærværende vilkår. 11. Varsling 11.1 Ændring i standarder og politikker Ændringer i de forskellige standarder og politikker adviseres i NemLogin/Tilslutning samt på NemLog-in s infosite. Der udsendes herudover særskilt meddelelse til de It-systemudbydere, der på varslingstidspunktet er tilsluttet NemLog-in. Meddelelsen sendes pr. til It-systemudbyderen. Side 15 af 31

16 Side 16 af Opsigelse og ophør It-systemudbyder skal underrette Digitaliseringsstyrelsen, hvis It-systemudbyder ikke længere ønsker at benytte NemLog-in, herunder ønsker at ophøre med anvendelsen af en, flere eller alle komponenter. Digitaliseringsstyrelsen kan opsige aftalen skriftligt til ophør med udgangen af en måned med 12 måneders varsel. Denne frist bortfalder, såfremt der er tale om misligholdelse jf. punkt Ansvarsfraskrivelse Digitaliseringsstyrelsen fraskriver sig ethvert ansvar for tab (herunder direkte og indirekte, følgeskader, såsom driftstab, tabt fortjeneste, rentetab og mistede besparelser) som It-systemudbyder kan blive påført som følge af sin tilslutning til og anvendelse af NemLog-in. Side 16 af 31

17 Side 17 af 31 Afsnit II Specifikke vilkår for Single Sign-on og Brugeradministration Specifikke vilkår for komponenterne Single Sign-On og Brugeradministration 14. Digitaliseringsstyrelsens forpligtelser 14.1 SSO (Single Sign-On) - hvad leverer Digitaliseringsstyrelsen Digitaliseringsstyrelsen leverer funktionalitet, der gør det muligt for en bruger at logge på It-systemudbyderens it-system. Funktionaliteten består teknisk set af en såkaldt Identity Provider i henhold til OIOSAML profilen og en Security Token Service i henhold til OIO WS-Trust profilen. Førstnævnte gør det muligt for en bruger at logge på it-systemer hos tilsluttede Itsystemudbydere samt opnå single sign-on mellem disse. Sidstnævnte gør det muligt at få udstedt billetter, der giver adgang til identitetsbaserede web services for tilsluttede It-systemudbydere. NemLog-in autentificerer brugeren og foretager herunder validering af, at det anvendte digitale certifikat ikke er udløbet eller spærret. Såfremt valideringen er succesfuld, udsteder NemLog-in en SAML billet til brugeren, der returneres til brugerens browser med henblik på efterfølgende videresendelse for adgang til udbyders it-system. Den udstedte SAML billet indeholder information, som beskriver brugerens identitet ud fra felterne i det anvendte certifikat (PID, RID, CVR, CPR etc.) eller pseudonym, evt. rettigheder tildelt af en brugeradministrator samt en angivelse af sikkerhedsniveauet. Udover de nævnte informationer, som indgår i SAML billetten, logger NemLog-in endvidere, hvilke it-systemer, brugeren tilgår hos It-systemudbydere, samt tidspunktet for adgangen. Ansvar iht. Persondataloven Digitaliseringsstyrelsen er dataansvarlig for behandlingen af de personoplysninger, der behandles i forbindelse med log-in processen. Det er oplysninger om hvilke brugere, der er logget på hvilke it-systemer hos It-systemudbydere, samt tidspunktet herfor. Digitaliseringsstyrelsen informerer brugeren om hvilke typer af data, der registreres om den pågældende, hvad oplysningerne anvendes til, samt hvor længe oplysningerne opbevares i NemLog-in. Se dog nedenfor afsnit om ansvarsfordeling m.v. i forhold til opslag i PID/RID til CPR - tjeneste. Side 17 af 31

18 Side 18 af Særligt om tilvalgt anvendelse af PID/RID til CPR-tjeneste Digitaliseringsstyrelsen foretager via tilslutningen til NemLog-in opslag i tjenesten på vegne af It-systemudbyderen. Alle OCES personcertifikater og medarbejdercertifikater med CPR-tilknytning, der udstedes bliver registreret i tjenesten. Tjenesten giver mulighed for at foretage eksakt identifikation af en OCES digital signatur bruger, idet der i tjenesten er etableret en sammenhæng mellem brugerens CPR-nummer og henholdsvis det unikke PID eller unikke RID, der er indeholdt i OCES personcertifikater og OCES medarbejdercertifikater. Tjenesten giver mulighed for at få oplyst et CPR-nummer på baggrund af PID eller RID nummeret i de certifikater, som It-systemudbyder modtager. It-systemudbydere må alene benytte tjenesten som led i identifikation af brugere, der benytter OCES certifikater mod It-systemudbyderens digitale tjenester. Itsystemudbyderne må ikke videregive oplysninger fra tjenesten til tredjemand. It-systemudbyderen er ansvarlig for at foretage anmeldelse til Datatilsynet i det omfang, det er påkrævet i forhold til den påtænkte behandling af oplysninger fra tjenesten. It-systemudbyder må ikke give tredjemand adgang til tjenesten eller dele heraf eller i øvrigt medvirke til, at tredjemand får adgang til de oplysninger, tjenesten giver adgang til. It-systemudbyder er forpligtet til at sikre, at it-systemudbyderens anvendelse af tjenesten og behandling af oplysninger herfra sker i overensstemmelse med gældende lovgivning, herunder særligt bestemmelserne i lov om behandling af personoplysninger samt Dansk Standard DS om Kommunikation mellem PID-leverandør og applikationsserviceudbyder 14.2 Brugeradministration - hvad leverer Digitaliseringsstyrelsen NemLog-in/Brugeradministration er henvendt til It-systemudbydere, hvis itsystemer anvendes af organisationer (virksomheder eller myndigheder herefter benævnt Brugerorganisationer), og hvor It-systemudbyder kræver, at Brugerorganisationen tildeler rettigheder til Brugerorganisationens medarbejdere, før de kan få adgang til udbyders it-system. Med NemLog-in/Brugeradministration kan brugerorganisationerne tildele rettigheder til deres medarbejderes i de it-systemer hos It-systemudbyderen, der er tilsluttet NemLog-in/Brugeradministration. Forinden skal It-systemudbyder have oprettet de rettigheder i NemLog-in/Tilslutning, som ønskes administreret af brugerorganisationerne. It-systemudbyderen definerer altså den ramme, som Side 18 af 31

19 Side 19 af 31 brugerorganisationerne administrerer indenfor, som illustreret på figuren nedenfor: En administrator i en brugerorganisation tildeler via NemLogin/Brugeradministration rettigheder til medarbejdere i egen organisation, men kan også delegere rettigheder til andre virksomheder - herunder navngivne medarbejdere i andre virksomheder. En brugerorganisation er ansvarlig for at tildele og vedligeholde korrekte rettigheder til egne medarbejdere. En brugerorganisation skal tiltræde vilkår overfor Digitaliseringsstyrelsen, og det nævnte ansvar fremgår af disse vilkår. Digitaliseringsstyrelsen kan spærre for en brugerorganisations anvendelse af NemLog-in/Brugeradministration, såfremt brugerorganisationen væsentligt misligholder vilkår. Brugerorganisationen vil i så fald ikke have adgang til udbyders it-system via NemLog-in/Brugeradministration. Ansvar iht. Persondataloven Digitaliseringsstyrelsen er dataansvarlig for registrering, opbevaring og logning af rettighedsdata i forbindelse med behandlingen heraf ved udstedelse af SAML- Side 19 af 31

20 Side 20 af 31 billetter. Dette omfatter bl.a. oplysninger om, hvilke medarbejdere der er tildelt hvilke rettigheder, samt hvilken administrator, der har tildelt rettigheden og hvornår. Ligeledes indestår Digitaliseringsstyrelsen for den sikkerhedsmæssige behandling af rettighedsdata. Det skal understreges, at brugerorganisationerne er ansvarlige for at tildele deres medarbejdere de korrekte roller/rettigheder, som modsvarer deres jobfunktion og bemyndigelse. Digitaliseringsstyrelsen foretager logning af hvilke af It-systemudbyders medarbejdere, der har tilgået NemLog-in samt hvilke handlinger, de har foretaget i NemLog-in/Tilslutning ved administration af It-systemudbyders it-systemer. Handlinger foretaget af It-systemudbyders administratorer opbevares i en transaktionslog, som slettes ifølge logningspolitikken. Udveksling af indholdsdata (it-system specifikke data i It-systemudbyders eget itsystem) mellem en Brugerorganisation og It-systemudbyder sker på baggrund af en regulering heraf mellem Brugerorganisation og It-systemudbyder og er Digitaliseringsstyrelsen uvedkommende. Digitaliseringsstyrelsen kommer således på ingen måde i berøring med indholdsdata og har derfor ingen forpligtelser for disse i henhold til persondataloven. 15. It-systemudbyderens rettigheder og forpligtelser 15.1 Sikkerhedsniveau It-systemudbydere er forpligtede til at bestemme det nødvendige sikkerhedsniveau for tilsluttede it-systemer ud fra en risikovurdering. NemLog-in er en log-in løsning, hvor brugerne fra starten kun kan logge ind med digital signatur og NemID. Digitaliseringsstyrelsen forbeholder sig ret til senere at tilføje nye log-inmekanismer med både lavere og højere sikkerhedsniveauer. Som følge heraf forpligtes It-systemudbydere til at indrette tilsluttede it-systemer, så de afviser brugere, der anvender log-inmekanismer med for lavt sikkerhedsniveau (f. eks. niveau 2) 1. 1 Sikkerhedsniveau (også kaldet niveau af autenticitetssikring) for tilsluttede it systemer fastsættes ud fra en risikovurdering. Desuden skal It-systemudbydere afvise brugere, der har et for lavt niveau på baggrund af AssuranceLevel attributten i den medsendte SAML billet udstedt af NemLog-in. På den måde sikres, at brugere der aktuelt er logget ind med eksempelvis niveau 1 eller 2 bliver afvist af en løsning, der kræver niveau 3. Side 20 af 31

Guide til integration med NemLog-in / Signering

Guide til integration med NemLog-in / Signering Guide til integration med NemLog-in / Signering Side 1 af 6 14. november 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør) kan integrere

Læs mere

Guide til integration med NemLog-in / Brugeradministration

Guide til integration med NemLog-in / Brugeradministration Guide til integration med NemLog-in / Brugeradministration Side 1 af 9 21. januar 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør)

Læs mere

Vilkår for tjenesteudbyderes tilslutning til DK eidas Connector

Vilkår for tjenesteudbyderes tilslutning til DK eidas Connector National eid-gateway 16. oktober 2018 Version 1.1 Vilkår for tjenesteudbyderes tilslutning til DK eidas Connector Indholdsfortegnelse 1. Praktisk information... 2 1.1 Om tiltrædelse af vilkår... 2 2. Indledning...

Læs mere

Guide til integration med NemLog-in / Web SSO

Guide til integration med NemLog-in / Web SSO Guide til integration med NemLog-in / Web SSO Side 1 af 13 5. januar 2015 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan integrere en it-løsning til NemLog-in

Læs mere

Certifikatpolitik for NemLog-in

Certifikatpolitik for NemLog-in Side 1 af 9 7. november 2012 Certifikatpolitik for NemLog-in Version 1.2 Dette dokument beskriver certifikatpolitikken for NemLog-in løsningen. Politikken definerer hvilke typer certifikater, der må anvendes

Læs mere

Kontrakt om tilslutning af [tjenestenavn] til WAYF

Kontrakt om tilslutning af [tjenestenavn] til WAYF Kontrakt om tilslutning af [tjenestenavn] til WAYF Tjenestens logo Underskrivere: 1 Danmarks Tekniske Unviersitet (juridisk forankring af WAYF-sekretariatet) 2 [kontraktpart 2] [Dato] 1/9 1 Baggrund Formålet

Læs mere

MELLEM. 2300 København S. (herefter SKI )

MELLEM. 2300 København S. (herefter SKI ) BRUGERTILSLUTNINGSAFTALE SKI. dk MELLEM Staten og Kommunernes Indkøbs Service A/S Zeppelinerhallen, Islands Brygge 55 2300 København S CVR 17472437, EAN 57900002758477 (herefter SKI ) og (Herefter Kunden

Læs mere

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Guide til NemLog-in Security Token Service

Guide til NemLog-in Security Token Service Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service

Læs mere

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT

Læs mere

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring 23. maj 2013Klik her for at angive tekst. HHK/KMJ Vejledning til brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående

Læs mere

WAYF. Institutioner. Tjenester. Aftale mellem. om tilslutning af Institutionen som identitetsudbyder til WAYF- tjenesten (databehandleraftale).

WAYF. Institutioner. Tjenester. Aftale mellem. om tilslutning af Institutionen som identitetsudbyder til WAYF- tjenesten (databehandleraftale). Aftale mellem Att. CVR (herefter kaldet Institutionen) Og DeiC DTU, Bygn. 305 2800 Lyngby CVR 30060946 (herefter kaldet DeiC) Kontaktadresse

Læs mere

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015) Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE

Læs mere

Standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter

Standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Økonomistyrelsen Marts 2011 Side 1 af 16 Oversigt over dokumentet...3

Læs mere

Arbejdsmarkedets Tillægspension Kongens Vænge Hillerød CVR-nummer: (i det følgende benævnt Udbyderen)

Arbejdsmarkedets Tillægspension Kongens Vænge Hillerød CVR-nummer: (i det følgende benævnt Udbyderen) Aftale om tilslutning til EASY mellem Arbejdsmarkedets Tillægspension Kongens Vænge 8 3400 Hillerød CVR-nummer: 43 40 58 10 (i det følgende benævnt Udbyderen) og Kundens navn: Kundens adresse: Postnr.

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Aftale om tilslutning til Feriepengeinfo. mellem. Arbejdsmarkedets Tillægspension Kongens Vænge 8 3400 Hillerød CVR-nummer: 43 40 58 10

Aftale om tilslutning til Feriepengeinfo. mellem. Arbejdsmarkedets Tillægspension Kongens Vænge 8 3400 Hillerød CVR-nummer: 43 40 58 10 Aftale om tilslutning til Feriepengeinfo mellem Arbejdsmarkedets Tillægspension Kongens Vænge 8 3400 Hillerød CVR-nummer: 43 40 58 10 (i det følgende benævnt Udbyderen) og [Kunden Adresse Postnummer By

Læs mere

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Regler for NemID til netbank og offentlig digital signatur v5, 1. marts 2017

Regler for NemID til netbank og offentlig digital signatur v5, 1. marts 2017 Regler for NemID til netbank og offentlig digital signatur v5, 1. marts 2017 1 Indledning NemID er en sikkerhedsløsning, du kan bruge til din netbank, offentlige og private hjemmesider. Du kan også bruge

Læs mere

Udvidet brug af personligt NemID i erhvervssammenhæng

Udvidet brug af personligt NemID i erhvervssammenhæng Udvidet brug af personligt NemID i erhvervssammenhæng Side 1 af 10 16. juni 2016 TG Baggrund Digitaliseringsstyrelsen planlægger i samarbejde med Erhvervsstyrelsen at gennemføre nogle ændringer i NemLog-in

Læs mere

CULR-aftale - udkast til template

CULR-aftale - udkast til template 1(6) CULR-aftale - udkast til template Tilslutning af til CULR-servicen Underskrivere: 1. 1 Kulturstyrelsen (juridisk forankring af CULR-servicen) 2. 2 DBC as (driftsansvarlig for CULR-servicen)

Læs mere

NemLog-in. Kenneth Kruuse, projektleder og serviceansvarlig

NemLog-in. Kenneth Kruuse, projektleder og serviceansvarlig NemLog-in Kenneth Kruuse, projektleder og serviceansvarlig Hvad er NemLog-in? SSO - med mere Formålet med NemLog-in Fællesoffentlig infrastruktur bygger ét sted og stiller komponenter gratis til rådighed

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Dags dato er indgået nedenstående aftale mellem Københavns Kommune Teknik- og Miljøforvaltningen Njalsgade 13 2300 København S CVR.nr.: 64 94 22 12 (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.]

Læs mere

Rammeaftalebilag 5 - Databehandleraftale

Rammeaftalebilag 5 - Databehandleraftale Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)

Læs mere

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1 Side 1 af 9 2. december 2009 Certifikatpolitik For den fællesoffentlige log-in-løsning Version 1.1 Dette dokument beskriver certifikatpolitikken for den fællesoffentlige log-inløsning. Politikken definerer

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

Databehandlingsaftale

Databehandlingsaftale Databehandlingsaftale Dataansvarlig: Kunde lokaliseret inden for EU (den dataansvarlige ) og Databehandler: Europæisk repræsentant Virksomhed: ONE.COM (B-one FZ-LLC) One.com A/S Reg.nr. Reg.nr. 19.958

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

DATABEHANDLERAFTALE. Databahandleraftale # _ Mellem. Navn Adresse Postnr og by CVR: (I det følgende benævnt Kunden )

DATABEHANDLERAFTALE. Databahandleraftale # _ Mellem. Navn Adresse Postnr og by CVR: (I det følgende benævnt Kunden ) DATABEHANDLERAFTALE Databahandleraftale #00014207_2018-05-23 Mellem Navn Adresse Postnr og by CVR: 12345678 (I det følgende benævnt Kunden ) og Corpital P/S Tobaksvejen 23B 2860 Søborg CVR: 28133391 (I

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

Tilslutning af ny myndighed til NemLog-in

Tilslutning af ny myndighed til NemLog-in Tilslutning af ny myndighed til NemLog-in Side 1 af 5 12. december 2013 TG Denne guide beskriver, hvordan en offentlig myndighed kan tilslutte sig NemLogin, som udbyder af en selvbetjeningsløsning, der

Læs mere

DATABEHANDLERAFTALE Version 1.1a

DATABEHANDLERAFTALE Version 1.1a DATABEHANDLERAFTALE Version 1.1a Mellem Institutionens navn Institutions nr. Adresse Kommune Institutions CVR. nr. og WEBTJENESTEN LÆRIT.DK ApS Ellehammersvej 93 7500 Holstebro CVR: 35862056 (herefter

Læs mere

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR.

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR. IT Databehandleraftale Databehandleraftale om [SYSTEMNAVN] mellem Ishøj Kommune Ishøj Store Torv 20 2635 Ishøj CVR. 11 93 13 16 (herefter nævnt som dataansvarlige) Og [behandlernes navn] [behandlerens

Læs mere

NSP Servicevilkå r for Indirekte GW LEVERANDØR

NSP Servicevilkå r for Indirekte GW LEVERANDØR NSP Servicevilkå r for Indirekte GW LEVERANDØR Parter Denne aftale om at anvende den Nationale Serviceplatform (NSP) er indgået mellem Statens Serum Institut (SSI) v/national Sundheds-it (NSI) som systemansvarlig

Læs mere

Databehandleraftale. Tilslutning af institution til WAYF-tjenesten. Institutionens logo. Underskrivere:

Databehandleraftale. Tilslutning af institution til WAYF-tjenesten. Institutionens logo. Underskrivere: Databehandleraftale Tilslutning af institution til WAYF-tjenesten Institutionens logo Underskrivere: 1 - Danmarks Tekniske Universitet (juridisk forankring af WAYF-sekretariatet) 2 - [kontraktpart 2] [Dato]

Læs mere

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne )

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) Databehandleraftale XXXXXXX (herefter De dataansvarlige ) og XXXXXX (herefter Databehandleren ) (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) har

Læs mere

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå DATABEHANDLERAFTALE - pr. den 23/05/2018 Mellem: Kunden (herefter Den Dataansvarlige ) og atriumweb A/S (herefter Databehandleren ) CVR-nr. 33957300 Dalsagervej 25 8250 Egå 1. Baggrund og formål 1.1. Parterne

Læs mere

Databehandleraftale e-studio.dk Side 1 af 6

Databehandleraftale e-studio.dk Side 1 af 6 DATABEHANDLERAFTALE Mellem (herefter benævnt Den dataansvarlige ) Og e-studio ApS Albanivej 74 5792 Årslev CVR. nr.: 37074640 (herefter benævnt Databehandleren ) er der indgået nedenstående databehandleraftale

Læs mere

SAMARBEJDSAFTALE VEDRØRENDE KOMMUNERNES TILSLUTNING TIL UDFASNING AF KMD SOCIAL PENSION

SAMARBEJDSAFTALE VEDRØRENDE KOMMUNERNES TILSLUTNING TIL UDFASNING AF KMD SOCIAL PENSION SAMARBEJDSAFTALE VEDRØRENDE KOMMUNERNES TILSLUTNING TIL UDFASNING AF KMD SOCIAL PENSION Mellem Københavns Kommune Rådhuset 1599 København V (herefter "Kommunen") og KOMBIT A/S Halfdansgade 8 2300 København

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer

Læs mere

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål. Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og IT-Terminalen ApS Lejrvej 17 3500 Værløse CVR-nr.: 32947697 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem

Databehandleraftale. Der er indgået denne Databehandlingsaftale (Aftale) mellem Oktober 2014 Sagsnr. 013928-0190 cen/dla Databehandleraftale Der er indgået denne Databehandlingsaftale ("Aftale") mellem Fredericia Kommune Gothersgade 20 7000 Frdericia CVR-nr.: 69116418 ("Kommunen")

Læs mere

Databehandleraftale. om [Indsæt navn på aftale]

Databehandleraftale. om [Indsæt navn på aftale] Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune

Læs mere

Guide til kravspecifikation

Guide til kravspecifikation Side 1 af 10 10. november 2008 Guide til kravspecifikation Version 1.0. Denne guide indeholder en række råd til brug i kravspecifikationer for IT systemer, der skal anvende NemLog-in løsningen. Hensigten

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren ) #BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Drift- og supportpolitik

Drift- og supportpolitik 18. maj 2016 Drift- og supportpolitik For anvendelse af NemLog-in Version 2.0. Dokumentet beskriver driftsvilkår for NemLog-in, og beskriver supporten i forbindelse med opkobling og løbende drift af løsning.

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Tilføjelse af administrator for myndighed

Tilføjelse af administrator for myndighed Side 1 af 7 Udpegning af administrator i NemLog-in 12. december 2013 TG Denne guide beskriver, hvordan en offentlig myndighed kan udpege en administrator, som kan administrere myndighedens selvbetjeningsløsninger

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata DATABEHANDLERAFTALE Aftale omkring behandling af persondata Denne databehandleraftale (Aftalen) er er et tillæg til den indga ede samtykke mellem kunden (Dataansvarlig) og GSGroup Esbjerg (Databehandler)

Læs mere

DATABEHANDLERAFTALE. ("Aftalen") om Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige.

DATABEHANDLERAFTALE. (Aftalen) om Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige. Databehandleraftale Rev. 1.0 [Navn på dataansvarlig] CVR-nr.: [CVR-nr.] [Adresse] [Land] ("den Dataansvarlige") og Motus A/S CVR-nr.: 14145486 Svanemøllevej 65 2900 Hellerup Danmark ("Databehandleren")

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013Klik her for at angive tekst. NOTAT Bilag 11: Anvenderkrav til adgangsstyring - Støttesystemerne Context handler, Security Token Service og Administrationsmodul (Bilag til dagsordenspunkt

Læs mere

PARSEPORT DATABEHANDLERAFTALE

PARSEPORT DATABEHANDLERAFTALE 2018 PARSEPORT DATABEHANDLERAFTALE PARSEPORT; Databehandleraftale V. 2.0 28/08/2018 1 DATABEHANDLERAFTALE indgået mellem Indtast virksomhed CVR-nr.: Indtast CVR-nr Indtast adresse Indtast postnummer og

Læs mere

[Firma navn] [Adresse] [Postnummer] [Land] [CVR-nr.] [Navn på kontaktperson] [ ] [Phone number] PSUPPORT.DK ApS. Plantagevej 51, 3460 Birkerød.

[Firma navn] [Adresse] [Postnummer] [Land] [CVR-nr.] [Navn på kontaktperson] [ ] [Phone number] PSUPPORT.DK ApS. Plantagevej 51, 3460 Birkerød. Databehandleraftale Imellem Dataansvarlig: [Firma navn] [Adresse] [Postnummer] [Land] [CVR-nr.] Kontaktperson: [Navn på kontaktperson] [email] [Phone number] og Databehandler: PSUPPORT.DK ApS Plantagevej

Læs mere

DATABEHANDLERAFTALE. indgået mellem. [Kunde] (den Dataansvarlige ) Sandgrav Solutions ApS CVR: Granbakken 53.

DATABEHANDLERAFTALE. indgået mellem. [Kunde] (den Dataansvarlige ) Sandgrav Solutions ApS CVR: Granbakken 53. DATABEHANDLERAFTALE indgået mellem [Kunde] (den Dataansvarlige ) og Sandgrav Solutions ApS CVR: 30 81 47 46 Granbakken 53 3400 Hillerød ( Databehandleren ) Den Dataansvarlige og Databehandleren kaldes

Læs mere

GENERELLE BRUGERBETINGELSER FOR

GENERELLE BRUGERBETINGELSER FOR GENERELLE BRUGERBETINGELSER FOR mypku Disse generelle brugerbetingelser ( Betingelser ) fastsætter de betingelser, der gælder mellem dig som bruger ( Brugeren ) og Nutricia A/S, CVR.: 73128110 ( Nutricia

Læs mere

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren ) #BREVFLET# Click here to enter text. Dokument: Neutral titel Rammeaftalebilag G til udbud på levering af Stomiprodukter Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer]

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

BRUGERTILSLUTNINGSAFTALE SKI.dk

BRUGERTILSLUTNINGSAFTALE SKI.dk BRUGERTILSLUTNINGSAFTALE SKI.dk MELLEM Staten og Kommunernes Indkøbs Service A/S Zeppelinerhallen, Islands Brygge 55 2300 København S CVR 17472437, EAN 5790000275847 (herefter SKI ) og (Herefter Leverandøren

Læs mere

En oversigt over hovedindholdet af de generelle vilkår for tildeling, registrering og administration af domænenavne under.

En oversigt over hovedindholdet af de generelle vilkår for tildeling, registrering og administration af domænenavne under. En oversigt over hovedindholdet af de generelle vilkår for tildeling, registrering og administration af domænenavne under.dk-domænet 1. Oversigten erstatter ikke de generelle vilkår Formålet med denne

Læs mere

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R Afsnit 1: Indledning... side 1 Afsnit 2: Generelt om sikkerhedsbrud...

Læs mere

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Servicebeskrivelse Økonomistyrelsen Marts 2011 Side 1 af

Læs mere

Timeout-politik for den fællesoffentlige føderation

Timeout-politik for den fællesoffentlige føderation Side 1 af 8 7. november 2012 Timeout-politik for den fællesoffentlige føderation Dette dokument beskriver en politik for timeout af brugersessioner i den fællesoffentlige føderation, der er obligatorisk

Læs mere

Brokere i Identitetsinfrastrukturen

Brokere i Identitetsinfrastrukturen Brokere i Identitetsinfrastrukturen Juni 2018 Introduktion Dette notat beskriver forhold vedr. identitetsbrokere i den kommende, nationale identitets-infrastruktur bestående af MitID og NemLog-in3. Notatet

Læs mere

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv CVR: 34 46 36 89 [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv Danmark CVR-nr.: 34

Læs mere

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen EKSTERN PERSONDATAPOLITIK for Diakonissehuset Sankt Lukas Stiftelsen 1 Generelt 1.1 Denne persondatapolitik er gældende for samtlige de oplysninger, som Stiftelsen modtager og/eller indsamler om dig, det

Læs mere

Dato: 6. oktober 2011 Side 1 af 7. Fælles Databehandlerinstruks -

Dato: 6. oktober 2011 Side 1 af 7. Fælles Databehandlerinstruks - Dato: 6. oktober 2011 Side 1 af 7 Fælles Databehandlerinstruks - FLIS Dato: 6. oktober 2011 Side 2 af 7 Issue/ Version Forfatter Beskrivelse 1.0 Brian Jørgensen Første godkendte udgave af fælles databehandlerinstruks

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN)

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN) DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: By: (i det følgende benævnt KUNDEN) MICO ApS CVR 29220646 Bådehavnsgade 42 2450 København SV (i det følgende benævnt MICO) INDLEDNING Nærværende

Læs mere

Dragør Kommune Borgmestersekretariat, IT og Personale Marts

Dragør Kommune Borgmestersekretariat, IT og Personale Marts Bilag 5 Databehandleraftale 1. Overholdelse af gældende regler og forskrifter Databehandleren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten,

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Automatisk og obligatorisk tilslutning. Hvis du blev tilmeldt Digital Post inden 1. november 2014. Mulighed for fritagelse

Automatisk og obligatorisk tilslutning. Hvis du blev tilmeldt Digital Post inden 1. november 2014. Mulighed for fritagelse Automatisk og obligatorisk tilslutning 1. november 2014 blev det lovpligtig at være tilsluttet Digital Post fra det offentlige. Denne dato skete der derfor en automatisk og obligatorisk tilslutning for

Læs mere

Tjekliste til databehandleraftaler

Tjekliste til databehandleraftaler Tjekliste til databehandleraftaler Bruun & Hjejle har i november 2017 udarbejdet denne tjekliste til brug for gennemgang af databehandleraftaler modtaget fra samarbejdspartnere. Tjeklistens pkt. 1 indeholder

Læs mere

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx DATABEHANDLERAFTALE Mellem Svendborg Kommune Ramsherred 5 5700 Svendborg CVR. nr.: 29189730 (herefter Kommunen ) og XXXXXX xxxxxx xxxx CVR. nr.: [XXXX] (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Vejledning til kommuners brug af Serviceplatformen

Vejledning til kommuners brug af Serviceplatformen Vejledning til kommuners brug af Serviceplatformen Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S 1 Indhold 1 Indledning... 3 2 Ordforklaringer... 3 3 Oprettelse... 4 4 Arbejdsgange på Serviceplatformen...

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr. 29189668 (herefter Kommunen ) og Firmanavn Adresse Postnr. og by CVR.nr. (herefter Leverandøren ) er der indgået nedenstående

Læs mere

IP Client Brugeraftale

IP Client Brugeraftale IP Client Brugeraftale BRUGERAFTALE Patent- og Varemærkestyrelsen Helgeshøj Allé 81 DK - 2630 Taastrup Tlf. : 43 50 80 00 Fax: 43 50 80 01 pvs@dkpto.dk www.dkpto.dk Patent- og Varemærkestyrelsen 1. GENERELT

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen KFOBS Release Information Version: 7.0 ID: 32309/43491 2014-04-07 Indhold 1 INTRODUKTION... 4 1.1 PRODUKTIONSMILJØ... 4 1.2 TESTMILJØ... 4 2 NEMLOG-IN... 5 2.1 ÆNDRINGER OG FEJLRETTELSER... 5 2.1.1 Release

Læs mere

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R 1 INDLEDNING 1.1 Disse retningslinjer vedrører UBSBOLIG A/S (herefter

Læs mere

Forretningsbetingelser

Forretningsbetingelser Forretningsbetingelser 1. Forretningsbetingelserne, aftale og parterne 1.1. Forretningsbetingelserne gælder for alle opgaver, som Vistisen & Lunde udfører for kunden, medmindre kunden har indgået anden

Læs mere