GDPR og formåls-orienteret kortlægning af processer og data

Størrelse: px
Starte visningen fra side:

Download "GDPR og formåls-orienteret kortlægning af processer og data"

Transkript

1 GDPR og formåls-orienteret kortlægning af processer og data Thomas T. Hildebrandt Forskningsgruppen for Process & System Modeller, IT Universitet i København CFIR, Finanssektorens hus, 31. oktober, 2016

2 En enkelt slide om mig selv 2000: PhD i datalogi, Aarhus Universitet : Leder af studieprogram for Internet & software teknologi ved IT Universitet i København : Leder af PhD-skole for Foundations of Innovative Research-based Software Technologies 2012-: Leder af forskningsgruppen for Process & System Modeller ved IT Universitetet i København 2012-: Konsulent & facilitator af interessegrupper for digitalisering infinit.dk, cfir.dk & videndanmark.dk 2

3 En enkelt slide om mig selv 2000: PhD i datalogi, Aarhus Universitet : Leder af studieprogram for Internet & software teknologi med offentlige ved og IT private Universitet partnere: i København 007-: Principal investigator ved forskningsprojekter om processer og sikkerhed sammen : Computer Supported Mobile Adaptive Business Processes Research Foundation for Technology and Production : Leder af PhD-skole for Foundations of 2010: Innovative Case Studies of Best Research-based Software Technologies Practice Workflow and Workflow in Practice Infinit Inovation Network : Trustworthy Pervasive Healthcare Processes (TrustCare) Council for Strategic Research : Flexible Cross-organizational Case Management Industrial PhD 2012-: Leder af forskningsgruppen for Process & System Modeller ved IT Universitetet i København : Computational Artifacts: Design Oriented Theory of Computational Artifacts in Cooperative Work Practices Velux Foundation, : ProSec: Cyber security and ICT Infrastructure with importance to crucial functions in Denmark - Mapping Emergency and Security Processes in the Danish Public Transport Sector and their Dependency on ICT - the Royal Danish Defence Agency 2012-: EU COST Action IC Behavioural Types for Reliable Large-Scale Software Systems 2012-: Konsulent & facilitator af interessegrupper for digitalisering infinit.dk, cfir.dk & videndanmark.dk 2

4 Hvad slags data? Relevant person henførbar data: Data der bliver behandlet automatisk eller gemt, og som kan henføres til en person - direkte eller indirekte (navn eller anden ID, lokation & tid, IP nummer, genetisk ) 3

5 Indsamling af data Der er ikke noget nyt i, at der indsamles personhenførbare data i forbindelse med forretningsprocesser for at yde en god service 4

6 Digitalisering og automa7sering Digitaliseringen og automatisering af forretningsprocesser har gjort det nemmere at (gen)bruge data til at yde en endnu bedre service men også at miste overblikket over, hvor data er gemt, hvem der har adgang, hvordan den bruges og til hvilket formål den blev givet 5

7 Krav 7l den dataansvarlige 6

8 Krav 7l den dataansvarlige Forordningen tvinger den dataansvarlige til at 6

9 Krav 7l den dataansvarlige Forordningen tvinger den dataansvarlige til at oplyse om formålet med indsamling af persondata 6

10 Krav 7l den dataansvarlige Forordningen tvinger den dataansvarlige til at oplyse om formålet med indsamling af persondata kun at benytte persondata til det oplyste formål 6

11 Krav 7l den dataansvarlige Forordningen tvinger den dataansvarlige til at oplyse om formålet med indsamling af persondata kun at benytte persondata til det oplyste formål kun at benytte persondata, hvis nødvendigt 6

12 Krav 7l den dataansvarlige Forordningen tvinger den dataansvarlige til at oplyse om formålet med indsamling af persondata kun at benytte persondata til det oplyste formål kun at benytte persondata, hvis nødvendigt kun at gemme persondata med gyldigt formål 6

13 Krav 7l den dataansvarlige Forordningen tvinger den dataansvarlige til at oplyse om formålet med indsamling af persondata kun at benytte persondata til det oplyste formål kun at benytte persondata, hvis nødvendigt kun at gemme persondata med gyldigt formål kunne slette eller anonymisere persondata 6

14 Krav 7l den dataansvarlige Forordningen tvinger den dataansvarlige til at oplyse om formålet med indsamling af persondata kun at benytte persondata til det oplyste formål kun at benytte persondata, hvis nødvendigt kun at gemme persondata med gyldigt formål kunne slette eller anonymisere persondata kunne udlevere persondata i maskinlæsbart format 6

15 Krav 7l den dataansvarlige Forordningen tvinger den dataansvarlige til at oplyse om formålet med indsamling af persondata kun at benytte persondata til det oplyste formål kun at benytte persondata, hvis nødvendigt kun at gemme persondata med gyldigt formål kunne slette eller anonymisere persondata kunne udlevere persondata i maskinlæsbart format kunne forklare automatiserede beslutninger 6

16 Krav 7l den dataansvarlige Forordningen tvinger den dataansvarlige til at oplyse om formålet med indsamling af persondata kun at benytte persondata til det oplyste formål kun at benytte persondata, hvis nødvendigt kun at gemme persondata med gyldigt formål kunne slette eller anonymisere persondata kunne udlevere persondata i maskinlæsbart format kunne forklare automatiserede beslutninger sikre at persondata er up-to-date før de bruges 6

17 Krav 7l den dataansvarlige Forordningen tvinger den dataansvarlige til at oplyse om formålet med indsamling af persondata kun at benytte persondata til det oplyste formål kun at benytte persondata, hvis nødvendigt kun at gemme persondata med gyldigt formål kunne slette eller anonymisere persondata kunne udlevere persondata i maskinlæsbart format kunne forklare automatiserede beslutninger sikre at persondata er up-to-date før de bruges dokumentere behandling og overholdelse af lov 6

18 Krav 7l den dataansvarlige Forordningen tvinger den dataansvarlige til at oplyse om formålet med indsamling af persondata kun at benytte persondata til det oplyste formål kun at benytte persondata, hvis nødvendigt kun at gemme persondata med gyldigt formål kunne slette eller anonymisere persondata kunne udlevere persondata i maskinlæsbart format kunne forklare automatiserede beslutninger sikre at persondata er up-to-date før de bruges dokumentere behandling og overholdelse af lov og forpligte tredjeparts behandlere at gøre det samme! 6

19 Hvordan gør vi det så? Kortlægning af faktiske processer - med fokus på formål og databehandling Sikring af adgangskontrol, tilføjelse af tilsagn, opfølgende sletning eller anonymisering Vedligeholdelse af proceskort Proces og data overvågning og sikring af compliance 7

20 Forskning ved ITU Agil kortlægning og digitalisering af processer med Dynamic Condition Response Graphs Procesovervågning og proaktiv compliance Process mining & prescriptive process management 8

21 Dynamic Condi7on Response Graphs (resultat af erhvervsph.d.-projekt af T. Slaats ved Exformatics og ITU, samt CFIR mini-projekt) Istedet for at beskrive hvordan en proces udføres, beskrives formål, forudsætninger (conditions), opfølgende handlinger (responses), handlinger der udelukker andre (dynamic exclusion) handling der gøre andre relevante (dynamic inclusion) i værktøj der understøtter simulering og samarbejde Giver fleksibilitet, kan holdes ved lige og ændres dynamisk 9

22 Eksempel: Huskøb Oplysninger om økonomi er en betingelse for at kunne estimere købesum Når købesummen er estimeret skal mægleren finde huse 10 DCRGraphs.net

23 Simulering af mulige sagsgange i DCRGraphs.net Thomas T. Hildebrandt

24 Personhenførbare data? 12 DCRGraphs.net

25 Personhenførbare data? Købesum Navn, cpr, budget, lønsedler, etc Behandling af data (kundenavn og cpr?) 12 DCRGraphs.net

26 Tilsagn om brug af data 7l formål Hvor længe må data gemmes? 13 DCRGraphs.net

27 Regler for sletning af data 14

28 Levende dokumenta7on 15

29 Rapporter (word, pdf, html) 16

30 Analyser 17

31 Overvågning Mægler Bank hændelser (events) Compliance monitor (event-processing) 18

32 Proak7v compliance Mægler Bank Proactive Policy Enforcement Point (kan udføre handlinger om nødvendigt) [In the Nick of Time: Proactive Prevention of Obligation Violations Computer Security Foundations (CSF) Symposium 2016] 19

33 Process Mining & Prescrip7ve Analy7cs Mining constraints & successful paths 20

34 Process Mining & Prescrip7ve Analy7cs Mining constraints & successful paths 20

35 Opsummering Samarbejde om kortlægning af faktiske processer - med fokus på formål og databehandling Forudgående tilsagn, opfølgende sletning eller anonymisering kan tilføjes dynamisk Levende DCR Proceskort: Fleksibilitet og holdbarhed Proces og data-overvågning og proaktiv compliance Process mining kan tegne kort på baggrund af historik Interesseret i mini-projekt/samarbejde? Skriv til mig! 21

Formålsorienteret procesmodellering

Formålsorienteret procesmodellering Formålsorienteret procesmodellering & compliance i forhold til persondataforordningen med DCR-grafer Thomas T. Hildebrandt samarbejde med S. Debois (ITU), D. Basin (ETH Zurich), T. Slaats (KU) & M. Marquard

Læs mere

Privacy-by-design. & compliance i forhold til persondataforordningen med DCR-grafer. Thomas T. Hildebrandt. IT Universitet i København

Privacy-by-design. & compliance i forhold til persondataforordningen med DCR-grafer. Thomas T. Hildebrandt. IT Universitet i København Privacy-by-design & compliance i forhold til persondataforordningen med DCR-grafer Thomas T. Hildebrandt IT Universitet i København Databeskyttelsesdagen 26. januar, 2017 Kort om mig selv 2000: PhD i datalogi,

Læs mere

Persondataforordningen og digitale forretningsprocesser

Persondataforordningen og digitale forretningsprocesser Persondataforordningen og digitale forretningsprocesser ved hjælp af Dynamic Condition Response (DCR) grafer Thomas T. Hildebrandt Leder af forskningsgruppen for Process Intelligens, Modellering og Optimering

Læs mere

Undgå at processerne stivner ved at fokusere på hvorfor fremfor hvordan

Undgå at processerne stivner ved at fokusere på hvorfor fremfor hvordan Undgå at ne stivner ved at fokusere på hvorfor fremfor hvordan Thomas T. Hildebrandt KL temadag om sager på tværs og sammenhængende Comwell Conference Center Copenhagen En enkelt slide om mig.. År 2000:

Læs mere

Kunde-orienterede digitale forretningsprocesser

Kunde-orienterede digitale forretningsprocesser 24. September 2015 Kunde-orienterede digitale forretningsprocesser!! Thomas Hildebrandt Process and System Models Group IT University of Copenhagen, Denmark!! Grunddata og forretningsprocesser i finansielle

Læs mere

Agil udvikling af et sagsbehandlingssystem

Agil udvikling af et sagsbehandlingssystem Agil udvikling af et sagsbehandlingssystem fra brugerorienteret visuel procesdesign til kravspecifikation!! Thomas Hildebrandt Faglig koordinator for processer og IT Interessegruppen, Infinit!! Lektor

Læs mere

Adaptive Case Management (ACM) agil bruger- og videreudvikling af proces-orienterede IT-systemer?

Adaptive Case Management (ACM) agil bruger- og videreudvikling af proces-orienterede IT-systemer? (ACM) agil bruger- og videreudvikling af proces-orienterede IT-systemer? Thomas Hildebrandt, Lektor, PhD Forskningsgruppen for Proces- & Systemmodeller www.itu.dk/research/models IFFI fokusområde for processer

Læs mere

EU s persondataforordning

EU s persondataforordning ...gør rekruttering lettere EU s persondataforordning Temadag GDPR i praksis Hvad gør vi for at hjælpe vores kunder med GDPR-compliance Klassifikation af data For at kunne lave en risikoanalyse i forhold

Læs mere

PERSONDATA & PERSONDATAORDBOG

PERSONDATA & PERSONDATAORDBOG PERSONDATA & PERSONDATAORDBOG EU persondataforordningen - GDPR (General Data Protection Regulation) er en af de største og mest omfattende ændringer i beskyttelse og reguleringen af personlige data i nyere

Læs mere

Anvendelse af digitale ressourcer i dansk forskning!

Anvendelse af digitale ressourcer i dansk forskning! Anvendelse af digitale ressourcer i dansk forskning! [Midlertidige data] David Budtz Pedersen PhD!!!!!!!!Søren Brink Larsen! Co-Director & Research Fellow!!!!!!!Research Associate! Humanomics Research

Læs mere

National supercomputing dag Muligheder og Udfordringer

National supercomputing dag Muligheder og Udfordringer National supercomputing dag Muligheder og Udfordringer Jeppe Olsen Institut for kemi Aarhus Universitet May 30, 2016 Jeppe Olsen (Kemi, AU) National supercomputing dag May 30, 2016 1 / 7 Supercomputer

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger D-05-18-3586 Version 1.0 Behandling af personoplysninger Her kan du læse om Rønne Havn A/S persondatapolitik - herunder hvilke oplysninger vi registrerer om dig, og hvordan vi bruger oplysningerne INTRODUKTION

Læs mere

SMART LIBRARIES OG PERSONDATAFORORDNINGEN

SMART LIBRARIES OG PERSONDATAFORORDNINGEN SMART LIBRARIES OG PERSONDATAFORORDNINGEN - EN PRAGMATISK GUIDE Mads Schaarup Andersen Senior Usable Security Expert, Ph.d. Smart Library seminar, 3/10-2017 Alexandra Instituttet er en non-profit virksomhed,

Læs mere

Privatlivspolitik for Konferencesalen/Storcenter Nord

Privatlivspolitik for Konferencesalen/Storcenter Nord Privatlivspolitik for Konferencesalen/Storcenter Nord Version: 24-05-2018 Din databeskyttelse bliver taget alvorligt Vi har vedtaget denne privatlivspolitik, som danner grundlag for vores behandling af

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

Databeskyttelsespolitik

Databeskyttelsespolitik Databeskyttelsespolitik for Rasmus Gissel, tekstforfatter, oversætter og korrekturlæser 1. Indledning I denne databeskyttelsespolitik kan du læse følgende: hvordan, hvornår og hvorfor jeg indsamler persondata

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

Privacy Policy Statement Privatlivspolitik

Privacy Policy Statement Privatlivspolitik Privacy Policy Statement Privatlivspolitik Indledning: itn vision aps og dens datterselskaber (itn sales2go, itn bizz mv.) respekterer de enkeltes privatliv. Denne erklæring om beskyttelse af personlige

Læs mere

GDPR vejledning. 1. maj Indhold. ClientView GDPR vejledning

GDPR vejledning. 1. maj Indhold. ClientView GDPR vejledning 1. maj 2018 Indhold 1 Persondata-forordningen (GDPR)... 2 1.1 Egendefinerede felter... 2 1.2 Sletning af klienter... 3 1.3 Udskrive stamdata for private personer og enkeltmandsvirksomheder... 5 1.4 Eksport

Læs mere

1. Definitioner og Fortolkning I denne politik skal følgende udtryk have følgende betydninger:

1. Definitioner og Fortolkning I denne politik skal følgende udtryk have følgende betydninger: BAGGRUND: WEBSITE COOKIES OG PRIVATLIVSPOLITIK The Warranty Group forstår, at dit privatliv er vigtigt for dig, og at du interesserer dig for, hvordan dine personlige data bruges og deles online. Vi respekterer

Læs mere

Som dataansvarlig behandler og opbevarer Ø/strøm A/S forskellige personoplysninger, alt afhængigt af hvilken kontakt vi har med dig.

Som dataansvarlig behandler og opbevarer Ø/strøm A/S forskellige personoplysninger, alt afhængigt af hvilken kontakt vi har med dig. Persondatapolitik Ø/strøm A/S Spodsbjergvej 141, 5900 Rudkøbing CVR: 29 68 57 46 Tlf.: 62 51 10 55 Mail: lef@lef.dk Web: www.lef.dk Generelt Som dataansvarlig behandler og opbevarer Ø/strøm A/S forskellige

Læs mere

STU Akademiets Persondatapolitik

STU Akademiets Persondatapolitik STU Akademiets Persondatapolitik STU Akademiets oplysningspligt ved indsamling af personoplysninger i forbindelse med GDPR (General Data Protection Regulation) Formålet med denne persondatapolitik er at

Læs mere

Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik

Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik Vejledning om videregivelse af personoplysninger til brug for forskning og statistik 1 Indholdsfortegnelse 1. Baggrund 2. Definitioner 2.1. Personoplysning 2.2. Anonymiseret personoplysning (i persondatalovens

Læs mere

Persondataerklæring for servicebooker.dk:

Persondataerklæring for servicebooker.dk: 1. Orientering vedr. behandling af persondata Vores service gør det enkelt at bestille service hos et af de tilmeldte værksteder. Selve udførelsen af service sker som led i din aftale med det enkelte værksted.

Læs mere

EU S PERSONDATAFORORDNING & CLOUD COMPUTING

EU S PERSONDATAFORORDNING & CLOUD COMPUTING EU S PERSONDATAFORORDNING & CLOUD COMPUTING Kan man ifølge EU s Persondataforordning bruge Cloud Computing til personhenførbare data? JA, naturligvis forordningen afgør ikke, hvilken arkitektur eller teknologi,

Læs mere

Overordnede forhold ifm. behandling af persondata Forskningsenheden for Almen Praksis, Aarhus (FE) passer godt på dine data.

Overordnede forhold ifm. behandling af persondata Forskningsenheden for Almen Praksis, Aarhus (FE) passer godt på dine data. Privatlivspolitik Privatlivspolitik for Forskningsenheden for Almen Praksis, Aarhus.... 2 Kontaktinformationer... 2 Overordnede forhold ifm. behandling af persondata... 2 Kategorier af persondata... 2

Læs mere

Rollen som DPO. September 2016

Rollen som DPO. September 2016 Rollen som September 2016 2 Udpegning af Hvilke organisationer (både dataansvarlige og databehandlere) skal have en (artikel 37)? Offentlige myndigheder (undtagen domstole) Private virksomheder, hvis kerneaktivitet

Læs mere

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018 Vejledning Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata September 2018 Vejledningen er godkendt af universitetsrektorer og regionsdirektører Vejledning Tværinstitutionelt

Læs mere

Privatlivspolitik for Wihlborgs A/S

Privatlivspolitik for Wihlborgs A/S Privatlivspolitik for Wihlborgs A/S Dataansvarlighed Vi tager din persondatabeskyttelse alvorligt Wihlborgs behandler persondata og har derfor vedtaget denne privatlivspolitik, der fortæller dig, hvordan

Læs mere

Persondatapolitik for Dahmlos Security [OFF] Gyldig fra d INDLEDNING DATAANSVAR BEHANDLING AF PERSONDATA...

Persondatapolitik for Dahmlos Security [OFF] Gyldig fra d INDLEDNING DATAANSVAR BEHANDLING AF PERSONDATA... PERSONDATAPOLITIK Gyldig fra d. 01-12-2017 Indhold 1 INDLEDNING... 2 1.1 FORMÅLET MED PERSONDATAPOLITIKKEN... 2 2 DATAANSVAR... 3 2.1 VI SIKRER FAIR OG TRANSPARENT DATABEHANDLING... 3 2.2 KONTAKTOPLYSNINGER...

Læs mere

Overordnede forhold ifm. behandling af persondata Forskningsenheden for Almen Praksis, Aarhus (FE) passer godt på dine data.

Overordnede forhold ifm. behandling af persondata Forskningsenheden for Almen Praksis, Aarhus (FE) passer godt på dine data. Privatlivspolitik Privatlivspolitik for Forskningsenheden for Almen Praksis, Aarhus.... 2 Kontaktinformationer... 2 Overordnede forhold ifm. behandling af persondata... 2 Kategorier af persondata... 2

Læs mere

Klinisk IT Forskning. Jakob E. Bardram, professor, Ph.d.

Klinisk IT Forskning. Jakob E. Bardram, professor, Ph.d. Klinisk IT Forskning Jakob E. Bardram, professor, Ph.d. IT-Universitetet i København 8 år fokus på IT, tværfagligt Kort om IT-Universitet ~40 VIP, 552 STÅ, 1.200 aktive stud., 39 PhD 296 kandidater 2007

Læs mere

Oplysninger om vores behandling af personoplysninger vi indsamler om dig

Oplysninger om vores behandling af personoplysninger vi indsamler om dig Oplysninger om vores behandling af personoplysninger vi indsamler om dig 1. Vi er den dataansvarlige hvordan kontakter du os? Klinik Bettina er dataansvarlig for behandlingen af de personoplysninger, som

Læs mere

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger.

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger. Privatlivspolitik I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger. Det er et krav i databeskyttelsesforordningen, at vi oplyser dig om vores behandling, og dine rettigheder

Læs mere

Privatlivspolitik for Psykologisk Praksis Camilla Schrøder

Privatlivspolitik for Psykologisk Praksis Camilla Schrøder Privatlivspolitik for Psykologisk Praksis Camilla Schrøder Kontaktoplysninger: Kontaktperson: Camilla Schrøder CVR: 29681864 Telefonnr.: 29847600 Mail: cs@camillaschroder.dk Valg af Data Protection Officer:

Læs mere

EU GDPR Endnu en Guide

EU GDPR Endnu en Guide EU GDPR Endnu en Guide Tonny Rabjerg New security Erfaren software leder vendors med tung are ledelses coming baggrund into the indenfor marketplace IT offering solutions Sikkerhed, that provide Outsourcing

Læs mere

PRIVATLI V SPO LI TIK FO R CHABBE R

PRIVATLI V SPO LI TIK FO R CHABBE R PRIVATLI V SPO LI TIK FO R CHABBE R 1. Formål 1.1 Chabber ApS ( Chabber ) har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan Chabber behandler dine persondata. 1.2 Privatlivspolitikken

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik Ved at benytte Dansk Tandforsikring Administration ApS tandforsikring (herefter Forsikringen ) samtykker du til denne privatlivspolitik (herefter Privatlivspoltikken ), og dermed

Læs mere

Lunar Way Business Privatlivspolitik

Lunar Way Business Privatlivspolitik Lunar Way Business Privatlivspolitik 1. Formål og beskyttelse I denne privatlivspolitik henviser Lunar Way, vi, os og vores til Lunar Way A/S. Hos Lunar Way tager vi beskyttelsen af vores brugeres privatliv,

Læs mere

GDPR Persondata- forordningen

GDPR Persondata- forordningen GDPR Persondata- forordningen DET NYE SORT Fødselsdato Telefonnummer Pasnummer Stilling Fotos Navn Adresse IP-adresse Mac-adresse E-mailadresse Nummerplade Medarbejder-ID GPS-oplysninger Videoovervågning

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Brandsbjerg Vandværk Brandsbjerg Vandværk Højlandsvej 36 arnebnielsen@email.dk Tlf 20839474 4400 Kalundborg www.brandsbjergvandværk.dk CVR: 44607816 Indholdsfortegnelse

Læs mere

Workshop 2. Hvilke processer skal sikre os en god databeskyttelse? Hvordan uddanner vi medarbejdere i det offentlige til at håndtere data forsvarligt?

Workshop 2. Hvilke processer skal sikre os en god databeskyttelse? Hvordan uddanner vi medarbejdere i det offentlige til at håndtere data forsvarligt? Workshop 2 Databeskyttelse i det offentlige: Hvordan forbereder vi os til forordningen og hvor er de svage led? v/ Søren Duus Østergaard, CEO, Duus Partners & lektor ved IT-Universitetet og Jens Kjellerup,

Læs mere

Gevinstrealisering med data-baseret, samskabt og forandringsparat digitalisering

Gevinstrealisering med data-baseret, samskabt og forandringsparat digitalisering Gevinstrealisering med data-baseret, samskabt og forandringsparat digitalisering Brug af Big Data og AI til effektiv vejledning af borger og sagsbehandler Gode offentlige IT-projekter 23. August 2018 Thomas

Læs mere

Privatlivs- og cookiepolitik

Privatlivs- og cookiepolitik Privatlivs- og cookiepolitik På dlf.org vælger du aktivt, om du vil acceptere eller afvise brugen af cookies. Læs mere om, hvad vi bruger cookies til. Her på siden kan du læse om: Indledning Dataansvarliges

Læs mere

Persondatalovens dokumentationskrav

Persondatalovens dokumentationskrav Persondatalovens dokumentationskrav It-advokat Martin Folke Vasehus, ComplyCloud ComplyCloud ApS www.complycloud.com Martin Folke Vasehus Certificeret IT-advokat www.citlaw.dk www.complycloud.com Erfaring

Læs mere

Arbejdsgange for alle: Itsystemer,

Arbejdsgange for alle: Itsystemer, Arbejdsgange for alle: Itsystemer, vejledere og borgere From Best Practices Workflow to Workflows in Practice Seminar, Jan 25, 2011 Thomas Hildebrandt - hilde@itu.dk Lektor Programming, Logic and Semantics

Læs mere

GDPR med den rette partner er din virksomhed sikret! 22. maj 2018 Ballerup 23. maj Århus

GDPR med den rette partner er din virksomhed sikret! 22. maj 2018 Ballerup 23. maj Århus GDPR med den rette partner er din virksomhed sikret! 22. maj 2018 Ballerup 23. maj 2018 - Århus Agenda for mødet 14.30 Velkommen! 14.35 Anette Pedersen Persondata med omtanke 15.10 Spørgsmål 15.15 Pause

Læs mere

AARHUS UNIVERSITET OG ERHVERVSSAMARBEJDE

AARHUS UNIVERSITET OG ERHVERVSSAMARBEJDE 1. JUNI 2010 AARHUS UNIVERSITET OG ERHVERVSSAMARBEJDE CENTERDIREKTØR FLEMMING K. FINK TATION præsen1 VIDENSAMARBEJDE: UNIVERSITET, MYNDIGHED, ERHVERVSLIV Universiteter Undervisning og højtuddannede Virksomheder

Læs mere

Internationale projekter Involvering af kommuner og regioner

Internationale projekter Involvering af kommuner og regioner MedCom Danish Centre for Health Telematics Internationale projekter Involvering af kommuner og regioner MedCom International MedComs internationale projektlinje har hovedfokus på innovative projekter indenfor

Læs mere

PERSONDATAPOLITIK. Tryk På Skolen

PERSONDATAPOLITIK. Tryk På Skolen PERSONDATAPOLITIK 1. GENERELT a. Den 25. maj 2018 træder EU s Persondataforordning i kraft. Persondataforordningen handler om behandling og opbevaring af personlige oplysninger. I det følgende kan du læse,

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

Selskabet, som er ansvarlig for håndteringen af dine personoplysninger er:

Selskabet, som er ansvarlig for håndteringen af dine personoplysninger er: PERSONDATAPOLITIK Som dataansvarlig er ( vi, Os ) forpligtet til at beskytte dine personoplysninger. Vores mål er at sikre, at du til enhver tid føler dig sikker, når vi håndterer dine personoplysninger

Læs mere

Privatlivspolitik for

Privatlivspolitik for Privatlivspolitik for Kontaktoplysninger: WEISS ISOLERING A/S CVR-nummer: 25045580 Guldalderen 1 DK-2640 Hedehusene Kontakt: Jens Hagelskjær Mail: jhk@weiss-isolering.dk Tlf: +45 4656 2840 Mobil: +45 2341

Læs mere

Stor erfaring med sikring hos offentlige kunder via +40 kommuner, stat, regioner, sygehuse, forsvar, politi, forsyningsselskaber m.v.

Stor erfaring med sikring hos offentlige kunder via +40 kommuner, stat, regioner, sygehuse, forsvar, politi, forsyningsselskaber m.v. Jørgen Brix Kronborg, Adm. Direktør og partner i ACTAS A/S Mail: jbk@actas.dk Mobil: 40808384 Erfaring med sikringsbranchen siden 1998 ACTAS A/S: 100% dansk ejet partnervirksomhed med godt 80 medarbejdere

Læs mere

Generelt om persondata og EU s persondataforordning

Generelt om persondata og EU s persondataforordning SSV-Udvikling aps 2017 1 Generelt om persondata og EU s persondataforordning Persondata er i Danmark allerede beskyttet af Persondataloven. Her stilles strenge krav til omgangen med persondata, og disse

Læs mere

Data protection impact assessment

Data protection impact assessment Data protection impact assessment Data protection impact assessment DPIA Den dataansvarlige skal gennemføres en DPIA under forudsætning af: Anvendelse af nye teknologier Betydeligt omfang, formålets karakter,

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Bellinge Vest Vandværk a.m.b.a. Bellinge Vest vandværk a.m.b.a. Elmegårdsvej 22 5250 Odense SV CVR 38212230 Tlf. 53314360/65962222 E-mail. vbholmegaard@gmail.com

Læs mere

Case: In-JeT ApS - En virksomhed udviklet på EU forskning. Væksthus Hovedstadsregionen. 4 December 2014 Jesper Thestrup

Case: In-JeT ApS - En virksomhed udviklet på EU forskning. Væksthus Hovedstadsregionen. 4 December 2014 Jesper Thestrup Case: In-JeT ApS - En virksomhed udviklet på EU forskning Væksthus Hovedstadsregionen 4 December 2014 Jesper Thestrup Hvad skal vi tale om i dag? Fra forskning til innovation kan man være med i forskningsprojekter?

Læs mere

Privatlivspolitik for LTECH A/S

Privatlivspolitik for LTECH A/S Privatlivspolitik for LTECH A/S Kontaktoplysninger: LTECH A/S Industriparken 31 2750 Ballerup CVR-nummer: 26398576 Direktør: Henrik Holmgren Hjemmeside: http://ltech.dk/ Mail: info@ltech.dk Kontakt: Tina

Læs mere

Privatpolitik Bambino Booking

Privatpolitik Bambino Booking Privatpolitik Bambino Booking Personoplysningerne Personoplysninger er alle slags informationer, der i et eller andet omfang kan henføres til dig. Når du benytter vores hjemmeside, indsamler og behandler

Læs mere

Persondatapolitik for

Persondatapolitik for Persondatapolitik for Medarbejdere, Jobansøgere Relateret til processen HR 2Trace A/S Høffingsvej 20, 2.sal 2500 valby Danmark Version 1.0 Denne version er senest opdateret den 03/05-2018. Persondata politik

Læs mere

Security as a Service hvorfor, hvornår og hvordan. Gorm Mandsberg, gma@dubex.dk Aarhus, 13.06.2013

Security as a Service hvorfor, hvornår og hvordan. Gorm Mandsberg, gma@dubex.dk Aarhus, 13.06.2013 Security as a Service hvorfor, hvornår og hvordan Gorm Mandsberg, gma@dubex.dk Aarhus, 13.06.2013 SecaaS hvorfor, hvornår og hvordan hvad Hvorfor.. Hvornår.. Hvordan.. Disclamer: Dubex er MSSP og leverer

Læs mere

Persondatapolitik 1. GENERELT 2. INDSAMLING AF PERSONOPLYSNINGER SAMT FORMÅL OG RETSGRUNDLAG. Member of Epicent Relations Group

Persondatapolitik 1. GENERELT 2. INDSAMLING AF PERSONOPLYSNINGER SAMT FORMÅL OG RETSGRUNDLAG. Member of Epicent Relations Group Persondatapolitik 1. GENERELT Denne politik om behandling af personoplysninger ("persondatapolitik", persondatapolitikken ) beskriver, hvorledes EPICENT PUBLIC RELATIONS A/S ("os", "vores", "vi") indsamler

Læs mere

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN 1. INDLEDNING 1. Databeskyttelse 1. I forbindelse med udøvelse af Håndbold behandler Ajax København personhenførbare oplysninger (persondata) om [personkreds]

Læs mere

EcoKnow: Big Data i beskæftigelsesindsatsen

EcoKnow: Big Data i beskæftigelsesindsatsen EcoKnow: Big Data i beskæftigelsesindsatsen Brug af Big Data og AI til effektiv vejledning af borger og sagsbehandler HK Fag & Fremtid 8. Oktober 2018 Mennesker, Maskiner og Muligheder Thomas Troels Hildebrandt,

Læs mere

page 1 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Cybersecurity COMMERCIAL IN CONFIDENCE

page 1 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Cybersecurity COMMERCIAL IN CONFIDENCE page 1 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Cybersecurity page 2 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Erik Meldgaard Director IT page 3 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Vores brugere Vores kontorer

Læs mere

Persondataforordning og IT-sikkerhed - hvordan har vi grebet det an

Persondataforordning og IT-sikkerhed - hvordan har vi grebet det an Persondataforordning og IT-sikkerhed - hvordan har vi grebet det an Erfa-møde Administration og Regnskab 11.+12. oktober 2017 //KSH Persondataforordning Ved alle hvad det er? Regelsæt vedr. behandlingen

Læs mere

Privatlivs- og cookiepolitik

Privatlivs- og cookiepolitik Privatlivs- og cookiepolitik 1. Indledning 1.1 Lundgrens Advokatpartnerselskab behandler oplysninger om nuværende og mulige klienter, samarbejdspartnere og leverandører samt besøgende på vores hjemmeside

Læs mere

Orientering om EU s Forsvarsfond

Orientering om EU s Forsvarsfond Orientering om EU s Forsvarsfond ved Claus Høegh-Guldberg Chefkonsulent Kontoret for Materiel og Kapacitet Forsvarsministeriet Hvor bevæger vi os hen? Tre spor PADR (Preparatory Action for Defence Research)

Læs mere

Erklæring om beskyttelse af persondata i henhold til persondataforordningen (GDPR)

Erklæring om beskyttelse af persondata i henhold til persondataforordningen (GDPR) Erklæring om beskyttelse af persondata i henhold til persondataforordningen (GDPR) Endress+Hauser-koncernen ("Endress+Hauser", "vi" eller "os") prioriterer beskyttelsen af dine persondata højt. Derfor

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger ! Rørmosevej 101 A, 3200 Helsinge CVR: 25918398 +45 2970 4149. email:hh@hannehannibal.com Høbjerg, 23.05.2018 Behandling af personoplysninger i Hanne Hannibal Zoneterapi CVR: 25918398 Side 2 af 7 Indholdsfortegnelse

Læs mere

EU-Persondataforordningen

EU-Persondataforordningen EU-Persondataforordningen General Data Protection Regulation (GDPR) Bo Pyskow BusinessNow Lasse Wilén - BusinessNow 1 Agenda Introduktion og velkomst Baggrund og indhold i EU forordningen BusinessNow s

Læs mere

Time- og eksamensplaner, efterår 2014

Time- og eksamensplaner, efterår 2014 Time- og eksamensplaner, efterår 2014 For at undgå sammenfald af timer og eksaminer er planlægningen af undervisning og eksamen på cand.merc. gennem flere år sket med udgangspunkt i nedenstående fagklynger.

Læs mere

Landsforeningen Lænkens Databeskyttelsespolitik

Landsforeningen Lænkens Databeskyttelsespolitik Landsforeningen Lænkens Databeskyttelsespolitik Vedtaget maj 2018 Indhold 1. Lænkens retningslinjer for overholdelse af GDPR... 3 2. Lokalafdelinger... 3 2.1 Medlemskort og medlemslister... 3 2.2 Bestyrelsesmedlemmer

Læs mere

Secure Mail. 1. juni Hvem læser dine s?

Secure Mail. 1. juni Hvem læser dine  s? Secure Mail 1. juni 2017 Hvem læser dine emails? Agenda Hvorfor nu kryptering og signering Den danske digitale infrastruktur SecureMail-løsning E-boksintegration CEO fraud Peter Åkerwall Partner Account

Læs mere

EKSTERN PERSONDATAPOLITK

EKSTERN PERSONDATAPOLITK EKSTERN PERSONDATAPOLITK 1. GENERELT 1.1. Denne politik om behandling af personoplysninger ( Persondatapolitik ) beskriver, hvorledes FOCUS leasing A/S, Focus Finans ApS, FOCUS flex leasing A/S og Focus

Læs mere

Persondatapolitik Intervare

Persondatapolitik Intervare Persondatapolitik Intervare I Intervare passer vi godt på dine data, og deler dem aldrig med andre, med mindre, du har givet os lov, eller der er et andet retligt grundlag for behandlingen af dine personoplysninger.

Læs mere

Privatlivspolitik for Psykolog Stig Jensen

Privatlivspolitik for Psykolog Stig Jensen Privatlivspolitik for Psykolog Stig Jensen Kontaktoplysninger: Kontaktperson: Stig Jensen CVR: 26803101 Telefonnr.: 40 31 20 42 Mail: Stig@presentiapsykologerne.dk Website: www.presentiapsykologerne.dk

Læs mere

District or. Vejledning til Zonta klubber Sådan behandler vi persondata

District or. Vejledning til Zonta klubber Sådan behandler vi persondata District or Vejledning til Zonta klubber Sådan behandler vi persondata August 2018 1 1. Indledning... 3 2. Hvad er personoplysninger?... 3 3. Hvornår må klubben behandle personoplysninger?... 3 3.1 Zontas

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Tåning Vandværk Tåning Vandværk Tåningvej 17 Kasserer@taaningvandvaerk.dk Tlf 2940 7302 8660 Skanderborg taaningvandvaerk.dk CVR: 48 84 63 51 Indholdsfortegnelse

Læs mere

Sound Forum Øresund. Om projektet. Lyd-clusteret. Perspektiver. - Et netværksprojekt på tværs af sektorerne. - Rammerne for projektet

Sound Forum Øresund. Om projektet. Lyd-clusteret. Perspektiver. - Et netværksprojekt på tværs af sektorerne. - Rammerne for projektet Morten Jaeger - Underviser v. KU, Rytmisk Musikkonservatorium og RUC - Komponist og producer, Fishcorp - Spildesign, Learning Lab, DPU - Konsulent, innovation og spil v. Workz a/s Sound Forum Øresund -

Læs mere

Persondatapolitik for VIAVANA.COM. GO WITH PASSION

Persondatapolitik for VIAVANA.COM. GO WITH PASSION Persondatapolitik for VIAVANA.COM 1 Dataansvar Vi tager din databeskyttelse alvorligt 1.1. Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der fortæller dig, hvordan vi behandler

Læs mere

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata. Pharmaforce ApS CVR nr. 26394198 PERSONDATAPOLITIK 1. Databeskyttelsesforordningen og persondataloven 1.1 Databeskyttelsesforordningen og Persondataloven regulerer behandling af personoplysninger, som

Læs mere

Wila A/S persondatapolitik

Wila A/S persondatapolitik Wila A/S persondatapolitik 1. Generelle bestemmelser 1.1 Denne persondatapolitik omhandler vores indsamling og behandling af de persondata, vi indsamler om vores kunder (herefter betegnet som persondatapolitikken).

Læs mere

Må lrettet årbejde med persondåtåforordningen for Vejby Smidstrup Våndværk

Må lrettet årbejde med persondåtåforordningen for Vejby Smidstrup Våndværk Må lrettet årbejde med persondåtåforordningen for Vejby Smidstrup Våndværk Vejby Smidstrup Vandværk Vejbyvej 487 vsvand@mail.dk Tlf 40 86 28 81 9760 Vrå www.vejbysmidstrupvand.dk CVR: 2443 9557 Indholdsfortegnelse

Læs mere

Klagenævnet for Ejendomsformidling

Klagenævnet for Ejendomsformidling 1 KLAGESKEMA VEDRØRENDE SALG Dato: Navn og adresse på samtlige klagere: Tlf.nr.: Mobil tlf.nr.: E-mail: Ejendomsmæglerens navn og adresse: Tlf.nr. og e-mail: Klagen angår? Ejendomsmæglerens faktura/afregning

Læs mere

Per Løkken, Partner. CAMPUS November 2018

Per Løkken, Partner. CAMPUS November 2018 1 Per Løkken, Partner CAMPUS 2018 21. November 2018 2 Tilgange til Persondataforordningen Usikkerhed og iver efter at få styr på det. Organisationer som også ser en værdi i at have styr på data og processer

Læs mere

BILAG 3: PRIVATLIVSFREMMENDE TEKNOLOGIER

BILAG 3: PRIVATLIVSFREMMENDE TEKNOLOGIER BILAG 3: PRIVATLIVSFREMMENDE TEKNOLOGIER Beskyttelsen af personoplysninger kan forbedres ved at designe sin teknologi således, at den reducerer graden af indgriben i de registreredes privatliv. Dette kaldes

Læs mere

Konsekvensanalyse DPIA

Konsekvensanalyse DPIA Konsekvensanalyse DPIA Vejby Smidstrup Vandværk Vejbyvej 487 vsvand@mail.dk Tlf 40 86 28 81 9760 Vrå www.vejbysmidstrupvand.dk CVR: 2443 9557 Introduktion til gennemførsel af DPIA Nedenfor er der 27 spørgsmål,

Læs mere

P R I V A T L I V S P O L I T I K F O R S A M S Ø S Y L T E F A B R I K

P R I V A T L I V S P O L I T I K F O R S A M S Ø S Y L T E F A B R I K P R I V A T L I V S P O L I T I K F O R S A M S Ø S Y L T E F A B R I K 1. Formål 1.1 Samsø Syltefabrik A/S har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan Samsø Syltefabrik

Læs mere

Privatlivspolitik for frivillige

Privatlivspolitik for frivillige POLITIK 24. OKTOBER 2018 Privatlivspolitik for frivillige - hvordan vi behandler dine persondata Version 0.3 Godkendt af styregruppen for implementering af EU persondataforordning den 3. september 2018

Læs mere

1. INDSAMLING AF PERSONOPLYSNINGERNE

1. INDSAMLING AF PERSONOPLYSNINGERNE Nærværende privatlivspolitik beskriver, hvordan de personoplysninger ( Personoplysningerne ), De har afgivet - og som CNH Industrial Danmark A/S ( vi, os, vores eller Selskabet ) har indsamlet via denne

Læs mere

Novo Nordisk erfaringer med ErhvervsPhD

Novo Nordisk erfaringer med ErhvervsPhD Presentation title Novo Nordisk erfaringer med ErhvervsPhD Jørgen Dirach, MD, MBA, FFPM Director Corporate Research Affairs Novo Nordisk A/S jdi@novonordisk.com Novo Nordisk Your Protein Partner 6 May

Læs mere

Privatlivspolitik for Fyns Psykologpraksis

Privatlivspolitik for Fyns Psykologpraksis Privatlivspolitik for Fyns Psykologpraksis Kontaktoplysninger: Fyns Psykologpraksis Baumgartensvej 46, 5000 Odense C Kontaktperson: Chefpsykolog Frans Boeriis CVR: 31 81 11 98 Telefon: 50 48 46 14 E-mail:

Læs mere

INFORMATION TIL JOBANSØGERE OM BEHANDLING AF PERSONOPLYSNINGER

INFORMATION TIL JOBANSØGERE OM BEHANDLING AF PERSONOPLYSNINGER INFORMATION TIL JOBANSØGERE OM BEHANDLING AF PERSONOPLYSNINGER Maj 2018 1 Indledning 1.1 I henhold til Europa-Parlaments og Rådets Forordning (EU) 2016/679 ( GDPR ) er selskaberne i C WorldWide-koncernen

Læs mere

Persondatapolitik. Persondatapolitik

Persondatapolitik. Persondatapolitik Persondatapolitik Persondatapolitik I denne persondatapolitik beskrives, hvordan Volstrup Rullegræs indsamler og bruger de personoplysninger, som du efterlader dig og/eller afgiver, når du besøger vores

Læs mere

Velkommen VI BYGGER DANMARK MED IT

Velkommen VI BYGGER DANMARK MED IT Velkommen VI BYGGER DANMARK MED IT Som specialister i itinfrastruktur vil vi være med til at forme et endnu bedre Danmark. Sammen med vores kunder vil vi udvikle løsninger, som næste generation kan være

Læs mere

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO 1. BESKYTTELSE AF DIT PRIVATLIV MatchWork A/S (herefter Udbyder ) tager behandling af dine persondata alvorligt. Vi sikrer rimelig og gennemsigtig databehandling

Læs mere

FMI Industridag 2019: EU s Forsvarsfond. 22. august 2019 Anders Bomholdt

FMI Industridag 2019: EU s Forsvarsfond. 22. august 2019 Anders Bomholdt FMI Industridag 2019: EU s Forsvarsfond 22. august 2019 Anders Bomholdt EU-Kommissionen: Behov for mere forsvarsindustrielt grænseoverskridende samarbejde Ca. 80 % af MS forsvarsanskaffelser sker hos nationale

Læs mere