Nyhedsbrev. Corporate Compliance, Persondata og Interne undersøgelser

Størrelse: px
Starte visningen fra side:

Download "Nyhedsbrev. Corporate Compliance, Persondata og Interne undersøgelser"

Transkript

1 Nyhedsbrev Corporate Compliance, Persondata og Interne undersøgelser

2 STORMØDE ARRANGERET AF JUSTITSMINISTERIET OM DEN NYE PERSONDATAFORORDNING Justitsministeriet har nu afholdt det første af en række stormøder om EU's generelle persondataforordning. Fokuspunkterne på mødet var orientering om det projektarbejde, der er igangsat med analyse af forordningens bestemmelser, herunder forordningens rammer for nationale særregler og en analyse af gældende dansk lovgivning. Justitsministeriet afholdt den 24. juni 2016 stormøde om arbejdet med implementering af den nye persondataforordning, der gælder fra den 25. maj Justitsministeriet har igangsat dette arbejde i samarbejde med Datatilsynet, Digitaliseringsstyrelsen og Erhvervsstyrelsen. Til stormøderne inviteres bl.a. interesseorganisationer og advokatkontorer med speciale i persondataret. På stormøderne præsenteres projektets foreløbige overvejelser, og der drøftes med interessenterne med henblik på, at deres overvejelser kan indgå i Justitsministeriets arbejde. Projektorganisering Mødet blev indledt med en præsentation af den fremadrettede proces, idet mødet kun er ét blandt flere. Der blev herudover fokuseret særligt på projektorganiseringen. Der er nedsat en styregruppe, der har det overordnede ansvar for projektets gennemførelse. Styregruppen består af afdelingschefen for Justitsministeriets lovafdeling og direktørerne for henholdsvis Datatilsynet, Digitaliseringsstyrelsen og Erhvervsstyrelsen. Projektet er opdelt i to projektgrupper, hvoraf den ene skal arbejde med forordningens rammer for nationale særregler. Der er nemlig over 50 steder i forordningen, der efterlader rum for nationale særregler. Den anden projektgruppe skal arbejde med forordningens konsekvenser for den generelle databeskyttelseslovgivning i Danmark. Arbejdet i projektgrupperne understøttes af to eller flere arbejdsgrupper. Det er planen, at projektarbejdets analyser, anbefalinger og udkast til lovgivningsmæssige tilpasninger skal være afsluttet senest i første kvartal 2017, så der i oktober 2017 kan fremsættes de nødvendige lovforslag i Folketinget. Endnu uvist hvordan Danmark skal fortolke forordningens bestemmelser Justitsministeriet understregede, at det er svært på nuværende tidspunkt at konkludere på, hvordan vi agter at indrette os i Danmark. Det vil i den sammenhæng også få en stor betydning, hvordan de andre EU-medlemslande fortolker forordningens bestemmelser. Derfor mødes Justitsministeriets embedsmænd også med embedsmænd fra andre medlemslande, som vi bedst kan sammenligne os med. Det blev nævnt som værende Finland, Sverige, Irland, Tyskland, Luxembourg, Frankrig, Slovakiet og Holland (når de ikke længere har formandskabet). Det igangsatte arbejde vil resultere i udarbejdelsen af én samlet publikation med 2/11

3 analysernes resultater (svarende til resultaterne fra forventeligt ca. 100 notater). Publikationen vil minde om en betænkning. Publikationen vil indeholde anbefalingerne til, hvordan dansk lovgivning skal indrettes i lyset af forordningen. På den baggrund vil der blive udarbejdet de fornødne lovforslag og vejledninger. Fælles vejledning forventet af bl.a. Art. 29-gruppen Justitsministeriet vil ikke udsende delprodukter undervejs i forløbet. Vi må derfor afvente den endelige publikation primo Det udelukker dog ikke, at der løbende kan blive udsendt vejledninger fra f.eks. Art. 29-gruppen, der består af samtlige datatilsyn i EU. Ifølge Datatilsynet kan vi forvente, at Art. 29-gruppen kommer med fælles vejledninger om f.eks. den nye rettighed om dataportabilitet, forpligtelsen til anmeldelse af sikkerhedsbrud og konsekvensanalyse vedrørende databeskyttelse (benævnt "DPIA" data protection impact assessment). Styrelsernes roller Digitaliseringsstyrelsens rolle i projektet er blandt andet at sikre, at der tages højde for de offentlige myndigheders interesser i forhold til digitaliseringen af offentlige myndigheder. Digitaliseringsstyrelsen vil særligt bidrage med input i forhold til kommende regler om data protection by design and by default (standardindstillinger), behandlingssikkerhed, cloud computing og konsekvensanalyser. Erhvervsstyrelsens rolle vil blandt andet være at følge op på virksomhedernes ønske om færrest mulige byrder og at sikre ens harmonisering i EU, så danske virksomheder stilles lige i forhold til udenlandske konkurrenter. Erhvervsstyrelsen vil inddrage virksomheder ved 1) etablering af workshops inden for centrale emner, hvor erhvervslivets behov afdækkes, 2) udarbejdelse af udkast til Q&As, og 3) udsendelse af udkastene til høring hos interessenter. Forordningen giver blandt andet EU-Kommissionen beføjelsen til at vedtage såkaldte "delegerede retsakter". EU-Kommissionen forventes at starte op med møder i efteråret Vi kan ikke nødvendigvis forvente vejledninger derfra. Hos Kromann Reumert glæder vi os til at følge med i den spændende udvikling på det persondataretlige område. Vi vil følge Justitsministeriets og øvrige institutioners arbejde nøje. Vi deltager i samtlige stormøder og følger straks derefter op med udsendelse af nyheder om arbejdet med persondataforordningen, så vores nyhedsbrevsabonnenter får de vigtigste opdateringer hurtigst muligt. 3/11

4 BLIV KLAR TIL DEN NYE PERSONDATAFORORDNING MED ET FOREBYGGENDE COMPLIANCE-TJEK Persondataforordningen har først virkning i Danmark og øvrige EU-medlemslande fra den 25. maj 2018, men det er en god ide at begynde forberedelserne allerede nu. Få et compliance-tjek så I bliver klædt ordentligt på til at overholde den nye persondataforordning. Den nye persondataforordning har sat fornyet fokus på behandling af persondata. Nye krav til datasikkerhed og dokumentation samt truslen om store bøder er nogle af de grundlæggende elementer i den nye persondataforordning. Mange virksomheder behandler, opbevarer og videregiver store mængder af persondata uden nødvendigvis at have taget stilling til samtlige processer, såvel internt som eksternt. Er din virksomhed en af dem, er det vigtigt at sikre, at I håndterer persondataene i overensstemmelse med reglerne i persondataloven og på sigt også den nye persondataforordning. Overtrædelse af reglerne i persondataforordningen kan få store konsekvenser for din virksomhed, blandt andet erstatningskrav, bøde, skade på virksomhedens renommé samt brud på tilliden til virksomheden. Efter persondataforordningen er bødeniveauet op til 4 % af virksomhedens samlede globale årlige omsætning i det foregående regnskabsår. Er du sikker på, at din virksomhed kan opfylde kravene i persondataforordningen? Datatilsynet har den 21. juni 2016 offentliggjort et dokument, hvori tilsynet oplister 12 spørgsmål, som man som dataansvarlig med fordel kan forholde sig til allerede nu for at forberede sig på den nye persondataforordning. Kan du f.eks. besvare følgende spørgsmål: Hvilke personoplysninger behandler I? Hvilken information giver I de registrerede? På hvilket retligt grundlag behandler I personoplysninger? Hvordan indhenter I samtykke? Hvad skal I gøre ved brud på persondatasikkerheden? Har I indtænkt databeskyttelsen i jeres it-systemer? Se alle Datatilsynets 12 spørgsmål med tilhørende kommentarer. Har din virksomhed brug for et forebyggende compliance-tjek? Kromann Reumerts specialister rådgiver om alle juridiske aspekter inden for persondataretten med hensyntagen til de særlige brancheforhold, der f.eks. gælder inden for den finansielle sektor, forsknings- og sundhedssektoren og telebranchen. Over de senere år har vi udvidet vores kompetencer og rådgivning inden for 4/11

5 persondataretten ganske betragteligt. Det betyder, at Kromann Reumert med en række erfarne og dygtige advokater og advokatfuldmægtige kan bistå med at klæde din virksomhed på til at overholde persondataforordningens nye krav til persondatasikkerhed. Vi bistår jer med at systematisere virksomhedens datastrømme, identificere persondataretlige problemstillinger, udarbejde strategier og handleplaner, så I er sikre på at efterleve persondataforordningen. Vores compliance-tjek vil tage udgangspunkt i en række emner, blandt andet: Hvilken rolle har virksomheden i forhold til databehandling (dataansvarlig, databehandler eller måske underdatabehandler)? Hvilke kategorier af data behandles (kundedata, medarbejderdata, kontaktoplysninger fra samarbejdspartnere mv.)? Er der evt. tale om følsomme oplysninger? Er behandlingen lovlig? Er der f.eks. indhentet samtykke fra de registrerede, eller kan behandlingen ske på andet grundlag, f.eks. efter interesseafvejningsreglen? Hvordan håndteres de registreredes rettigheder? Overføres oplysninger til lande under for EU/EØS og på hvilket grundlag? Sker databehandling af databehandlere, og hvilket aftalegrundlag dækker dette? Hvilke sikkerhedstiltag har virksomheden i forhold til persondata? Hvilke politikker har virksomheden, f.eks. it-politik, social media-politik, retningslinjer om håndtering af sikkerhedsbrud mv.? Vi ser derefter også på, hvordan virksomheden fremadrettet kan sikre, at behandlingen kan dokumenteres, og hvilke tiltag der ellers kan være relevante i forhold til f.eks. konsekvensanalyse, data protection by design, data protection by default mv. Vi har også fokus på forhold, der kan kræve opdateringer for at opfylde forordningens krav, såsom databehandleraftaler, bindende virksomhedsregler (BCR), meddelelser til de registrerede, samtykketekster mv. Hvis du ønsker at vide mere eller at få et tilbud på et compliance-tjek eller en anden konkret opgave, er du velkommen til at kontakte din sædvanlige rådgiver hos Kromann Reumert eller vores persondataretlige specialister: Direkte: Direkte: dso@kromannreumert.com 5/11

6 EURO I BØDE FOR ULOVLIG OVERFØRSEL AF PERSONDATA Tre amerikanske virksomheder er idømt bøder på euro af et af de tyske datatilsyn, Hamborg-Kommissionen, for at overføre persondata mellem EU og USA uden at have sikret alternativ hjemmel i stedet for den nu ugyldige Safe Harbor-aftale. Bøderne er blevet tilkendt på baggrund af en større undersøgelse, som stadig er i gang. Hamborg-Kommissionen har tilkendegivet, at bødeniveauet skærpes ved fremtidige overtrædelser. Det er heller ikke udelukket, at andre europæiske datamyndigheder, herunder det danske Datatilsyn, vil følge op på sådanne sager. De tre amerikanske virksomheder havde overført data om medarbejdere og kunder fra EU til USA. Efter Hamborg-Kommissionens omfattende undersøgelser viste det sig, at tre amerikanske virksomheder havde brugt den nu ugyldige Safe Harbor-aftale som retsgrundlag for overførslen efter udløbet af den overgangsperiode, der var fastsat til implementeringen af et alternativt grundlag for overførslen. Overgangsperioden løb frem til den 31. januar 2016, hvorefter samtlige virksomheder skulle have styr på en lovlig overførsel af persondata til USA. Hamborg-Kommissionens undersøgelse har hidtil omfattet 35 virksomheder. Undersøgelsen er endnu ikke afsluttet, og yderligere afgørelser kan derfor forventes. Det skal i den forbindelse bemærkes, at Hamborg-Kommissionen har udtalt, at bødeniveauet for de tre virksomheder, som har modtaget bøde, er fastsat under hensyntagen til, at virksomhederne på nuværende tidspunkt har implementeret et lovligt grundlag for overførslerne. Med andre ord kan fremtidige overtrædelser medføre et endnu højere bødeniveau, hvis virksomheden stadig ikke har fået rettet op på de overførsler, som sker på baggrund af Safe Harbor-aftalen. På nuværende tidspunkt kan EU-Kommissionens Standardkontraktbestemmelser eller bindende virksomhedsregler (BCR) benyttes til at sikre lovlig persondataoverførsel til USA. Er disse løsninger ikke en mulighed for din virksomhed, kan det være nødvendigt at indhente samtykke fra samtlige af de registrerede. Den forventede afløser af Safe Harbor-aftalen, Privacy Shield-aftalen, er endnu ikke blevet endeligt godkendt som tilstrækkeligt grundlag for persondataoverførsler til USA og er indtil videre blevet kritiseret af flere EU-aktører for at medføre et uacceptabelt beskyttelsesniveau. 6/11

7 REVISORVIRKSOMHEDER SKAL FRA 1. JANUAR 2017 HAVE EN WHISTLEBLOWER-ORDNING Fra den 1. januar 2017 er det lovpligtigt for revisionsvirksomheder at have en intern whistleblower-ordning med mulighed for indberetning af (potentielle) overtrædelser af revisorlovgivningen. Reguleringen minder om de regler, der blev indført for finansielle virksomheder i 2014, og stiller blandt andet krav om, at anmeldelsen af et forhold skal kunne ske anonymt. Det har Folketinget vedtaget på baggrund af nye EU-regler. De nye regler tilsiger, at revisionsvirksomheder "skal have en ordning som led i deres kvalitetsstyringssystem, hvor den ansatte via en kanal kan indberette overtrædelser eller potentielle overtrædelser af den revisionsretlige regulering". Det er et krav, at indberetningen kan ske anonymt, og medarbejdere må ikke udsættes for ufordelagtig behandling eller følger som følge af en sådan indberetning. Ordningen skal være etableret senest den 1. januar Kromann Reumert forestår etablering, administration og drift af lovpligtige whistleblower-ordninger, ligesom vi bistår med udarbejdelse af de nødvendige whistleblower-politikker, databehandleraftaler og efterforskning af anmeldelser. Etablering og drift af whistleblower-ordninger er ofte baseret på fastprisaftaler. gerne partner eller advokat Daiga Grunte-Sonne for at høre nærmere herom. 7/11

8 ERHVERVSSTYRELSEN HAR OPRETTET EN WHISTLEBLOWER- ORDNING FOR REVISOR- VIRKSOMHEDER Fra den 17. juni 2016 kan man anonymt indberette overtrædelser af revisionslovgivningen til Erhvervsstyrelsen. Erhvervsstyrelsen har oprettet en whistleblower-ordning, hvor ansatte i revisionsvirksomheder og andre, der har information om potentielle overtrædelser af revisorlovgivningen, kan anmelde forholdet direkte til Erhvervsstyrelsen. Erhvervsstyrelsens nye ordning giver mulighed for, at alle, der har informationer om mulige overtrædelse af revisionslovgivningen, kan indberette forholdet til Erhvervsstyrelen. Indberetningen sker gennem en sikker konktaktformular, og det vil være op til den pågældende anmelder, om denne ønsker at være anonym. Vælger den pågældende at opgive sit navn, må Erhvervsstyrelsen som udgangspunkt ikke videregive navnet. Erhvervsstyrelsen sikrer derfor beskyttelsen af den pågældendes personoplysninger, og det samme gælder i forhold til den person, som indberetningen vedrører. Whistleblower-ordningen er etableret på baggrund af ny EU-lovgivning. Den nye EU-lovgivning tilsiger tillige, at revisionsvirksomheder skal have en ordning som led i deres kvalitetsstyringssystem, hvor ansatte i revisionsvirksomheder anonymt kan indberette eventuelle overtrædelser af revisorlovgivningen. Denne interne ordning, som skal være indført senest 1. januar 2017, er nærmere beskrevet her. 8/11

9 NYE RETNINGSLINJER FRA DATATILSYNET OM ANONYMISERING Datatilsynet har offentliggjort nye retningslinjer for, hvornår en personoplysning er anonymiseret på en sådan måde, at man ikke er forpligtet til at følge reglerne for persondatabeskyttelse. Persondataloven gælder for behandling af personoplysninger. Med andre ord falder anonyme oplysninger uden for reglerne. Datatilsynet har offentliggjort retningslinjer for, hvornår en oplysning kan anses for at være anonym. En oplysning er anonymiseret, når den person, oplysningen vedrører, ikke længere kan identificeres. Det skal vurderes konkret, hvornår af-identificering er sket, men det afgørende er, at det hverken direkte eller indirekte er muligt at identificere personen. Ved afgørelsen af, om personen er identificerbar, skal alle hjælpemidler, der med rimelighed kan anvendes til brug for identifikation af den pågældende, tages i betragtning. Det betyder, at alle oplysninger, der kan føre tilbage til en fysisk person, vil blive anset for personoplysninger i persondatalovens forstand. Datatilsynet giver en række eksempler på, hvilke oplysninger der er personoplysninger, og anfører blandt andet, at også tilfælde, hvor det kun vil være muligt for den indviede at forstå, hvem en oplysning vedrører, falder inden for persondatalovens anvendelsesområde. Læs retningslinjerne i deres helhed. 9/11

10 GOOGLE INDBRINGER SAG OM RETTEN TIL AT BLIVE GLEMT FOR FRANKRIGS HØJESTERET Google har valgt at indbringe en afgørelse fra den franske datamyndighed, CNIL, med en tilhørende bøde på euro, for de franske domstole. Bøden skyldes en uenighed mellem CNIL og Google om, hvorvidt retten til at blive glemt forpligter Google til at slette personoplysninger på den amerikanske "Google.com"-side foruden den franske "Google.fr"-side. Den juridiske kamp om retten til at blive glemt fortsætter dermed for fuld styrke. Sagen begyndte ved EU-Domstolen Sagen stammer fra juni 2014, hvor EU-Domstolen pålagde Google at slette en række søgeresultater om en spansk statsborgers tidligere tvangsauktion, der blev vist på Googles resultatliste ved søgning på mandens navn. Med dommen introducerede EU-Domstolen princippet "retten til at blive glemt", som indebærer, at søgemaskiner herunder Google er forpligtet til at vurdere, om links til personoplysninger skal slettes fra søgemaskinens resultatliste. Det vil især være tilfældet, hvis oplysningerne ikke længere er relevante eller korrekte, forældede, eller hvis oplysningerne efter en proportionalitetsvurdering omfatter mere, end formålet med indsamlingen tillader. Vi har skrevet om EU-Domstolens dom i vores tidligere nyhedsbrev: Nu kan du pålægge Google at fjerne uønskede søgeresultater om dig selv. Retten til at blive glemt kan have eksterritorial virkning Sidenhen har de franske domstole i en anden sag givet en dansk advokat medhold i, at såvel Googles franske datterselskab som det amerikanske moderselskab var forpligtet til at fjerne oplysninger om ham både på den franske og den amerikanske version af Googles internetside. Googles franske datterselskab blev tildelt dagbøder på euro til advokaten, indtil Google i USA også havde slettet de pågældende links. Vi har også skrevet om denne sag i vores tidligere nyhedsbrev: Google i Frankrig skal betale dagbøder for ikke at fjerne links fra amerikansk side. Google kæmper videre i Frankrig I den konkrete sag i Frankrig valgte Google at følge domstolens afgørelse og slettede søgeresultaterne på den amerikanske søgemaskine. Google har imidlertid sidenhen modtaget omkring 1,5 millioner anmodninger fra personer, der også ønsker at få slettet personoplysninger fra Googles resultatliste. I de sager, hvor Google konkret har vurderet, at ansøgerne har ret til at blive glemt, har Google alene slettet de pågældende links på den europæiske version af Google, men ikke på den amerikanske version. Den franske datamyndighed, CNIL, var uenig med Google i, at personoplysningerne 10/11

11 alene skulle slettes fra den europæiske version af Google og rettede derfor tilbage i maj 2015 henvendelse til Google med krav om, at alle de pågældende links også skulle slettes fra det amerikanske domænenavn. Da Google nægtede at efterkomme CNIL's anmodning, udstedte CNIL en bøde til Google på euro, da retten til at blive glemt gælder alle domænenavne, også uden for de franske landegrænser. Læs CNIL's udtalelse og vores tidligere nyhedsbrev om udtalelsen. Bøden er nu omdrejningspunktet i sagen, som Google har indbragt for Frankrigs Højesteret. Google argumenterer i korte træk for, at EU-lovgivningen alene gælder i EU, og at afgørelsen er ude af proportioner, da den overvejende del (ca. 97 %) af de franske internetbrugere tilgår en europæisk version af Googles søgemaskine. Den juridiske kamp om retten til at blive glemt fortsætter dermed. 11/11

Persondataforordningen - set med danske øjne

Persondataforordningen - set med danske øjne Dansk Industris konference den 15. juni 2017 Persondataforordningen - set med danske øjne v/ direktør Cristina Angela Gulisano Emner Forordningen set med danske øjne Tiden frem og efter den 25. maj 2018

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Den nye persondataforordning

Den nye persondataforordning Den nye persondataforordning -Hvad gør Styrelsen for Undervisning og Kvalitet? Side 1 Ministeriet for Børn, Undervisning og Ligestillings koncern Ministeriet for Børn, Undervisning og Ligestilling (departementet)

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Er I klar til den nye persondataforordning?

Er I klar til den nye persondataforordning? Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

Nyhedsbrev. Corporate Compliance, Persondata og Interne undersøgelser

Nyhedsbrev. Corporate Compliance, Persondata og Interne undersøgelser Nyhedsbrev Corporate Compliance, Persondata og Interne undersøgelser EU-PARLAMENTET MENER IKKE, AT EU-US PRIVACY SHIELD- AFTALEN ER KLAR TIL ENDELIG VEDTAGELSE 1.6.2016 EU-Parlamentet har lige anbefalet

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

Workshop om persondataforordningen

Workshop om persondataforordningen ARBEJDET MED PERSONDATA Workshop om persondataforordningen Den 14. november 2016 Af Birthe Boisen, Juridisk konsulent ARBEJDET MED FORORDNINGEN 25. maj 2018 Forordningen træder i kraft i hele EU 1.kvartal

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

DEN NYE PERSONDATAFORORDNING. er din virksomhed klar?

DEN NYE PERSONDATAFORORDNING. er din virksomhed klar? DEN NYE PERSONDATAFORORDNING er din virksomhed klar? DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? Den nye europæiske persondataforordning, General Data Protection Regulation, træder i kraft den

Læs mere

Persondata og whistleblowerordninger. Nyhedsbrev

Persondata og whistleblowerordninger. Nyhedsbrev Persondata og whistleblowerordninger Nyhedsbrev LOVFORSLAG FREMSAT TIL "DEN NYE PERSONDATALOV" Den 25. oktober 2017 fremsatte justitsminister Søren Pape Poulsen et forslag til den nye persondatalov. Forslaget

Læs mere

BIG DATA OG PERSONDATABESKYTTELSE

BIG DATA OG PERSONDATABESKYTTELSE BIG DATA OG PERSONDATABESKYTTELSE B R A I N S B U S I N E S S / I C T N O R T H - K O N F E R E N C E D. 1 3. S E P T E M B E R 2 0 1 6 S Ø R E N S A N D F E L D J A K O B S E N P R O F E S S O R, P H.

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

DEN NYE DATABESKYTTELSESFORORDNING

DEN NYE DATABESKYTTELSESFORORDNING DEN NYE DATABESKYTTELSESFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN Januar 2018 Tina Brøgger Sørensen Partner Mobil: +45 61 20 35 33 Direkte: +45 38 77 44 08 tib@kromannreumert.com Daiga Grunte-Sonne

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Persondataforordningen den 20. februar 2018

Persondataforordningen den 20. februar 2018 Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Lector ApS CVR-nr.:

Lector ApS CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesloven (GDPR) pr. 06-07-2018 ISAE 3000-I Lector ApS CVR-nr.: 10 02 16 18 Juli 2018 REVI-IT A/S statsautoriseret

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Europaudvalget EUU Alm.del EU Note 27 Offentligt

Europaudvalget EUU Alm.del EU Note 27 Offentligt Europaudvalget 2016-17 EUU Alm.del EU Note 27 Offentligt Europaudvalget, Sundheds- og Ældreudvalget, Uddannelses- og Forskningsudvalget og Retsudvalget EU-konsulenterne EU-note Til: Dato: Udvalgets medlemmer

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren)

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren) Databehandleraftale mellem Heyloyalty ApS Jens Baggesens Vej 47 8200 Aarhus N Cvr: 29394458 (i det følgende HL eller databehandleren) og Kunden (i det følgende kunden eller dataansvarlig) [1/5] 1. Baggrund

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

Sådan bliver din virksomhed klar til at håndtere PERSONDATA. efter de nye regler!

Sådan bliver din virksomhed klar til at håndtere PERSONDATA. efter de nye regler! Sådan bliver din virksomhed klar til at håndtere PERSONDATA efter de nye regler! 2 Det er de færreste virksomheder, der kender EU-forordningens nye krav til behandling af personoplysninger. Vi håber derfor,

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

D A T A B E H A N D L E R A F T A L E

D A T A B E H A N D L E R A F T A L E D A T A B E H A N D L E R A F T A L E er den indgået mellem Navn: CVR-nr.: Adresse: (den Dataansvarlige ) og DCS CVR-nr.: 26686091 Høgemosevænget 1 8380 Trige ( Databehandleren ) (Den Dataansvarlige og

Læs mere

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN?

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? Jacob Bjørnsholm Madsen, BL, Juridisk Konsulent 3. Maj Hotel Nyborg Strand, EBF Seminar Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995) Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Komiteen for Sundhedsoplysning CVR-nr.:

Komiteen for Sundhedsoplysning CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) pr. 20-12-2018 ISAE 3000 Komiteen for Sundhedsoplysning CVR-nr.: 14 03 53 38 December

Læs mere

Europaudvalget 2012 KOM (2012) 0011 Bilag 18 Offentligt

Europaudvalget 2012 KOM (2012) 0011 Bilag 18 Offentligt Europaudvalget 2012 KOM (2012) 0011 Bilag 18 Offentligt Folketinget Grønlandsudvalget Christiansborg 1240 København K Lovafdelingen Dato: 21. marts 2016 Kontor: Databeskyttelseskontoret Sagsbeh: André

Læs mere

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET?

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? FORSYNINGSTRÆF 2016 - BEHANDLING AF PERSONDATA Line Markert, advokat Egil Husum, advokat 4. og 11. februar 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? side 2 Er persondataretten relevant for forsyningsselskaber?

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Fokus Krav om whistleblower-ordninger i finansielle virksomheder

Fokus Krav om whistleblower-ordninger i finansielle virksomheder Kapitalmarked og finansielle virksomheder 27. september 2013 Fokus Krav om whistleblower-ordninger i finansielle virksomheder I dette nyhedsbrev sætter vi fokus på de kommende krav om indførelse af whistleblower-ordninger

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger.

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger. Privatlivspolitik I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger. Det er et krav i databeskyttelsesforordningen, at vi oplyser dig om vores behandling, og dine rettigheder

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Fællesmøde for flis- og brændselspillegruppen samt halmgruppen

Fællesmøde for flis- og brændselspillegruppen samt halmgruppen ARBEJDET MED PERSONDATA Fællesmøde for flis- og brændselspillegruppen samt halmgruppen Den 10. november 2016 Af Birthe Boisen, Juridisk konsulent ARBEJDET MED FORORDNINGEN 25. maj 2018 Forordningen træder

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019

PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019 PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019 INDHOLDSFORTEGNELSE 1. ÅRHUS LÆRERFORENING TAGER DATABESKYTTELSE ALVORLIGT 3 2. ANSVAR FOR POLITIKKEN 3 3. IT-SIKKERHED 4 4. PERSONDATA

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 bfb@danskfjernvarme.dk PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Vejledning om informationssikkerhed

Vejledning om informationssikkerhed Vejledning om informationssikkerhed Birgitte Drewes, afdelingschef, Sundhedsdatastyrelsen Marchen Lyngby, fuldmægtig, Sundhedsdatastyrelsen Vejledningen kan downloades her: http://sundhedsdatastyrelsen.dk/da/rammer-og-retningslinjer/om-informationssikkerhed

Læs mere

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab jej@lett.dk Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler

Læs mere

Lidt om mig selv. Konsulentstillinger hos hhv. KMD og WM-data. Uddannelse: Data Protection Officer, IT & digitaliseringsledelse, Cand. Merc.

Lidt om mig selv. Konsulentstillinger hos hhv. KMD og WM-data. Uddannelse: Data Protection Officer, IT & digitaliseringsledelse, Cand. Merc. Lidt om mig selv 2015 nu Konsulent/DPO med fokus på informationssikkerhed og persondatasikkerhed 2007 2015 IT-chef og sikkerhedsansvarlig i Haderslev Kommune 2003 2007 Chef for fælles Udviklings og Driftscenter

Læs mere

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan

Læs mere

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9 Databehandleraftale Side 1 / 9 Bilag A Databehandleraftale 1. Indledning 1.1 Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer webcrm A/S, CVR nr. 25189558 ( Databehandleren

Læs mere

Nyhedsbrev. Teknologi & Outsourcing

Nyhedsbrev. Teknologi & Outsourcing Nyhedsbrev Teknologi & Outsourcing 0 EU-DOMSTOLEN HAR NETOP ERKLÆRET SAFE HARBOUR- ORDNINGEN UGYLDIG EU-domstolen erklærede i går Safe Harbour-ordningen ugyldig. Der er tale om en banebrydende dom, der

Læs mere

Plan og Handling CVR-nr.:

Plan og Handling CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) og tilhørende databeskyttelseslov pr. 29-01-2019 ISAE 3000 CVR-nr.: 18 13 74 37

Læs mere

Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen

Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen www.pwc.dk Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen Juni 2017 Indhold Indledning 03 Overblik over regulering 04 Justitsministeriets betænkning

Læs mere

Side 2 af 15

Side 2 af 15 Side 1 af 15 Published on IT-Branchen (https://itb.dk) Hjem > Printer-friendly > Sådan får du styr på persondataforordningen Nyheder [1] [2] Del E-mail [3] LinkedIn [4] Facebook [5] Twitter [6] Google+

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

Privatlivspolitik for frivillige

Privatlivspolitik for frivillige POLITIK 24. OKTOBER 2018 Privatlivspolitik for frivillige - hvordan vi behandler dine persondata Version 0.3 Godkendt af styregruppen for implementering af EU persondataforordning den 3. september 2018

Læs mere

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf DATABEHANDLERAFTALE Conscia A/S Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf. +45 7020 7780 www.conscia.com 1 INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL... 3 2. OMFANG... 3 3. VARIGHED... 3 4. DEN

Læs mere

DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig)

DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig) DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig) (Den Dataansvarlige og Databehandleren kaldes tilsammen Parterne og hver

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Databehandleraftale INDHOLDSFORTEGNELSE

Databehandleraftale INDHOLDSFORTEGNELSE Databehandleraftale INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL 2. OMFANG 3. VARIGHED 4. DATABEHANDLERNS FORPLIGTELSER 5. DEN DATAANSVARLIGES FORPLIGTELSER 6. UNDERDATABEHANDLERE 7. TREDJELANDE OG INTERNATIONALE

Læs mere

Er du klar til den nye Persondataforordning?

Er du klar til den nye Persondataforordning? Er du klar til den nye Persondataforordning? Her er 6 punkter, du skal være opmærksom på Persondataforordningen træder i kraft den 25. maj 2018. De nye regler for håndtering af persondata kommer til at

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

Persondataforordningen og offentlige organisationer

Persondataforordningen og offentlige organisationer Persondataforordningen og offentlige organisationer Nis Peter Dall, advokat, partner BvHD Gladsaxe, den 30. oktober 2012 www.bvhd.dk Forordning, ikke et direktiv 2 1 Forordning, ikke direktiv Hvad betyder

Læs mere

DEN NYE PERSONDATAFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN

DEN NYE PERSONDATAFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN DEN NYE PERSONDATAFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN August 2016 Tina Brøgger Sørensen Partner Daiga Grunte-Sonne Advokat Mette Hansen Hølledig Advokatfuldmægtig Mobil: +45 61 20 35

Læs mere