Data Protection Officer Uddannelsesprogram

Størrelse: px
Starte visningen fra side:

Download "Data Protection Officer Uddannelsesprogram"

Transkript

1 Data Protection Officer Uddannelsesprogram

2 2 3 Indhold Overblik over uddannelsen Side 4 Uddannelsens indhold Side 6 Foundation Side 6 Practitioner Side 10 Underviserne Side 12 Fakta om DPO en Side 14 Praktisk information Side 15

3 4 5 Overblik over uddannelsen Den nye persondataforordning er vedtaget og gælder fra 25. maj Det er et centralt element i de nye regler, at offentlige myndigheder og virksomheder ikke alene skal overholde reglerne, men tillige skal kunne dokumentere, at reglerne overholdes. Persondataforordningen nødvendiggør med andre ord, at offentlige myndigheder og virksomheder har skærpet fokus på persondata-compliance. Samtidig får offentlige myndigheder og visse virksomheder pligt til at udpege en databeskyttelsesrådgiver en såkaldt Data Protection Officer (DPO). Det er vigtigt, at organisationen allerede nu overvejer, om den vil blive underlagt persondataforordningens krav om at have en DPO. Man bør samtidig overveje, om man har en person med de fornødne evner i organisationen, eller om der er behov for at efteruddanne en medarbejder eller ansætte en ny til rollen. Det vil dog oftest være en god idé for en virksomhed, som håndterer persondata, at udpege en DPO, selv om virksomheden ikke har pligt til det. Dette vil øge sandsynligheden for, at de komplicerede regler i forordningen overholdes. DPO ens rolle DPO en vil blive udfordret af at skulle arbejde i grænselandet mellem navnlig compliance, persondata og informationssikkerhed. Samtidig skal DPO en kunne mestre den svære balancegang mellem på den ene side uafhængighed og på den anden side opgaven med at kunne rådgive konkret i organisationen. Den nye rolle stiller med andre ord krav til, at DPO en besidder alsidige kundskaber af både juridisk og IT-teknisk karakter. For at klæde DPO en godt på til opgaven har har Kammeradvokaten og Implement Consulting Group udviklet en ny DPO-uddannelse. Uddannelsen er opdelt i to niveauer: Foundation og Practitioner. Der er mulighed for at gennemføre begge niveauer eller blot det ene alt efter den enkelte deltagers behov og ønske. Begge niveauer indledes med en før-uddannelse, der foregår online og forbereder deltagerne til uddannelsen. Tilsvarende følges begge niveauer efter en tid op med en dags efteruddannelse, hvor deltagerne opdateres på den aktuelle udvikling på persondataområdet. Før-uddannelse (Gratis online-læring for deltagere på Foundation og Practitioner) Foundation: For alle der arbejder med databeskyttelse mv. Foundation-niveauet giver det nødvendige grundlæggende teoretiske indblik og gør deltageren i stand til at identificere persondataretlige problemstillinger. Uddannelsen er derfor ikke kun relevant for DPO en, men også sagsbehandlere, compliance-medarbejdere, IT-indkøbere, projektledere og andre, der beskæftiger sig med databeskyttelse og informationssikkerhed. På Foundation-delen er det målet, at deltagerne opnår kendskab til og forståelse af reglerne, så de opnår et bredt og solidt overblik over reglerne. På Foundation-niveauet gennemgås følgende: Foundation (2 dages kursus) Introduktion til forordningen og dens anvendelsesområde Behandlingsregler Informationssikkerhed De registreredes rettigheder Databehandlere Tredjelandsoverførsler DPO udpegning og roller Datadokumentation Privacy by design og Privacy by default Konsekvensanalyser (DPIA) Notifikation ved datasikkerhedsbrister Datatilsynets roller og beføjelser samt sanktioner Practioner: For alle der skal være DPO, arbejde i en DPO-lignende rolle eller tæt sammen med en DPO Practitioner-niveauet klæder deltageren solidt på til rollen som DPO. Fokus er her på at udstyre deltagerne med konkrete værktøjer, som de kan anvende til at løse de persondataretlige problemstillinger i praksis. På Practitioner-delen er det målet, at deltagerne skal kunne anvende reglerne i praksis, f.eks. kunne lave databehandleraftaler, dokumentere dataflows, lave konsekvensanalyser, fastlægge en informationssikkerhedsorganisation og meget andet. På Practioner-niveauet gennemgås følgende: Foundation (2 dages kursus) Practitioner (2 dages kursus) Dokumentér persondata Relevant for alle, der beskæftiger sig med databeskyttelse og informationssikkerhed, eller som gerne vil vide mere om den nye persondataforordning. Særligt relevant for dem, der skal være DPO, arbejde i en DPO-lignende rolle eller tæt sammen med en DPO. Efter-uddannelse (1-dages opfølgningsdag, der er gratis for deltagere på Foundation og Practitioner) Som illustrationen viser, er undervisningen opdelt i to niveauer: Foundation og Practitioner. Det er op til den enkelte deltager, om man ønsker begge dele, eller blot har brug for den ene. Man kan frit vælge mellem de to dele alt efter ens behov og ønske. Practitioner (2 dages kursus) Organisering af informationssikkerhed Udarbejdelse af konsekvensanalyse (DPIA) Sikring af privacy by design og by default Detektion og notifikation af datasikkerhedsbrister Håndtering af de registreredes rettigheder Kontraktuel implementering Datatilsynets rolle nu og i fremtiden

4 6 7 Uddannelsens indhold Foundation Modul 1: Introduktion til forordningen og dens anvendelsesområde Behandling af personoplysninger reguleres ikke kun i den nye persondataforordning, men også i f.eks. EU-charteret om menneskerettigheder og i nationale regler. Formålet med dette modul er at give et overblik over den persondataretlige regulering. Samtidig vil vi fokusere på, hvornår man skal anvende de nye regler i persondataforordningen. Det er navnlig et spørgsmål om at vide, hvad der forstås ved de brede begreber behandling af personoplysninger. I dette modul vil du opnå følgende: Kendskab til den persondataretlige regulering Forståelse af, hvornår persondataforordningen finder anvendelse Forståelse af, hvad man forstår ved begreberne behandling og personoplysninger Modul 4: Informationssikkerhed Persondataret og informationssikkerhed hænger uløseligt sammen. Efterlevelse af ISO27001 er obligatorisk for alle statslige myndigheder, og efterleves også af mange private virksomheder. Det er derfor vigtigt, dels at myndighederne og virksomhederne er bekendte med disse regler, dels at der stilles relevante krav til sikkerhedsforanstaltninger hos eksterne leverandører, når der outsources ansvarsområder, der er omfattet af ISO Modul 5: Databehandlere Formålet med dette modul er at gøre dig i stand til at forstå sammenhænge og forskelle mellem IT-sikkerhed og databeskyttelse. I dette modul vil du opnå kendskab til: ISO serien Risikovurdering og Statement of Applicability Kontrolmål og kontroller Eksempler på implementering af sikkerhedskrav i kontrakter Modul 2: Behandlingsregler Det er et fundamentalt princip, at man skal have hjemmel, hvis man vil behandle personoplysninger. Det er helt afgørende at sikre sig, at man har fået samtykke eller har et andet grundlag, hvis man f.eks. som virksomhed skal indhente eller videregive kundeoplysninger, eller hvis en myndighed vil behandle oplysninger om en borger i en samværssag. I dette modul vil du opnå forståelse af: Reglerne om, hvornår man må indhente, anvende og videregive personoplysninger De grundlæggende principper for behandling af personoplysninger I dette modul får du indblik i den dataansvarlige og databehandlerens roller og ansvar. Formålet med modulet er endvidere at gøre dig bekendt med de grundlæggende krav, der stilles til en databehandler, herunder hvordan disse krav konkret skal udmøntes i aftaleforholdet mellem den dataansvarlige og databehandleren. I dette modul vil du opnå kendskab til: Hvornår man er dataansvarlig eller databehandler Den dataansvarlige og databehandlerens roller Kravene til databehandleren Du vil herudover, blive i stand til at identificere kravene til en databehandleraftale. Samtidig gælder der en række grundlæggende principper for behandling af personoplysninger, som altid skal overholdes. Det gælder f.eks. princippet om god databehandlingsskik, datakvalitet, formålsbestemthed, sikkerhed m.v. Modul 3: De registreredes rettigheder De registrerede personer har en lang række rettigheder efter persondataforordningen. Det gælder f.eks. indsigtsret, ret til information, ret til at blive glemt, sletnings- og berigtigelsesret osv. Formålet med dette modul er at give dig kendskab til disse rettigheder samt reglerne om, hvordan rettigheder udøves, f.eks. tidsfrister og format m.v. I dette modul vil du opnå kendskab til følgende: De registreredes forskellige rettigheder Processen for behandling af de registreredes rettigheder, herunder tidsfrister og formater Modul 6: Tredjelandsoverførelser Hvornår må personoplysninger overføres til tredjelande, og hvilke krav gælder der i den sammenhæng? Formålet med dette modul er at gøre dig bekendt med forordningens geografiske anvendelsesområde, herunder begreberne sikre og usikre tredjelande. Du opnår også kendskab til de enkelte overførelsesgrundlag, der knytter sig til de enkelte overførelsessituationer. Modul 7: DPO udpegning og rolle Som noget nyt skal alle offentlige myndigheder og en række private virksomheder have en databeskyttelsesrådgiver (DPO). DPO en skal varetage en række opgaver såsom f.eks. kontakt til Datatilsynet, bistand ved udarbejdelse af konsekvensanalyser og meget andet. I dette modul vil du opnå kendskab til: Forordningens geografiske anvendelsesområde Tredjelandsbegrebet Overførelsesgrundlag, herunder EU-U.S. Privacy Shield Undtagelser i særlige situationer I dette modul opnår du forståelse af følgende: Reglerne om, hvornår man skal udpege en DPO DPO ens opgaver og ansvar Kravene til DPO ens kvalifikationer DPO ens stilling og uafhængighed DPO en skal balancere på en knivsæg mellem at være rådgiver i organisationen, men vedkommende skal samtidig være uafhængig.

5 8 9 Modul 8: Datadokumentation Modul 12: Datatilsynets roller og beføjelser samt sanktioner Dokumentation af data og data-flows er afgørende for at opnå et robust fundament for informationssikkerhed og særligt håndtering af persondata. Formålet med dette modul er at give et kendskab til hvorfor, hvornår og hvordan data kan dokumenteres samt hvad forudsætningerne for dokumentationens værdifastholdelse er. Efter dette modul vil du kunne: Definere datadokumentation Beskrive rækkevidden af data i organisationen Opstille kriterier for prioritering af indsatsområder Beskrive en metode til datadokumentation samt redegøre for kriterier for kortlægningen Få kendskab til eksempler på dokumentation af data ift. kortlægning af data flows Redegøre for karakteristika for datadokumentations værdifastholdelse, der knytter sig til datas livscyklus fra koncepttualisering over registrering, arkivering, publisering, analyse og til sletning Datatilsynet er den centrale tilsynsmyndighed på persondataretsområdet i Danmark. I dette modul sætter vi fokus på tilsynets mange roller og opgaver. Du opnår også indblik i tilsynets beføjelser, dvs. reglerne om, hvornår tilsynet kan nedlægge forbud og påbud vedr. persondatabehandlinger samt komme på tilsynsbesøg. Når uheldet er ude, og der f.eks. sker sikkerhedsbrister, kan det have konsekvenser både i form af store bøder og erstatningsansvar over for de registrerede. I dette modul gennemgår vi også reglerne om straf og erstatning. I dette modul opnår du forståelse af følgende: Overblik over tilsynets roller og opgaver Indsigt i tilsynets beføjelser over for virksomheder og myndigheder Risikoen for (bøde)straf og erstatningsansvar Modul 9: Privacy by design og by default Det er en nyskabelse i persondataforordningen, at man har pligt til at tænke databeskyttelse ind i f.eks. udviklingen af nye IT-systemer (databeskyttelse gennem design). Samtidig er der også pligt til såkaldt databeskyttelse gennem standardindstillinger. Formålet med dette modul er at sætte dig i stand til at forstå disse regler samt give et indblik i typiske eksempler på privatlivsfremmende teknologier. I dette modul vil du opnå forståelse af følgende: Reglerne om pligt til indbygget databeskyttelse og databeskyttelse gennem standardindstillinger Grundlæggende metoder til at anvende typiske privatlivsfremmende teknologier, herunder pseudonymisering, anonymisering, adgangsstyring, transparens og dataminimering Modul 10: Konsekvensanalyser (DPIA) Som noget nyt stiller forordningen krav om, at man i visse tilfælde skal lave en konsekvensanalyse ( Data Protection Impact Assessment ), før man behandler personoplysninger. I de tilfælde, hvor man ikke har pligt til at lave en konsekvensanalyse, kan det under alle omstændigheder være fornuftigt at lave en konsekvensanalyse for at skabe et overblik. I dette modul vil du opnå forståelse af følgende: Hvornår er der pligt til at lave en konsekvensanalyse Hvad er dens indhold Hvornår er det under alle omstændigheder fornuftigt at lave en konsekvensanalyse Modul 11: Notifikation ved datasikkerhedsbrister Hvordan skal brud på persondatasikkerheden håndteres, og til hvem skal der afgives notifikation? Formålet med dette modul er at gøre dig bekendt med, hvornår der skal ske henholdsvis anmeldelse til Datatilsynet og underretning til den registrerede efter et brud på persondatasikkerheden. Modulet har endvidere til formål at klæde dig på til at kunne udforme en handleplan i tilfælde af brud på persondatasikkerheden. I dette modul vil du opnå kendskab til: Hvornår skal man anmelde et sikkerhedsbrud til Datatilsynet og underrette den registrerede om det Hvad skal anmeldelsen indeholde Hvilke krav stilles der til underretningen af den registrerede Håndtering af datasikkerhedsbrister Aktiviteter der kan anvendes for at sikre gode muligheder for forretningsmæssig videreførelse efter en databrist Teknikker der kan bidrage til at reducere risikoen for egentlig datatab ved en datasikkerhedsbrist

6 10 11 Practitioner Modul 1: Dokumentér persondata Forordningen stiller krav om, at man skriftligt skal dokumentere bl.a., hvilke persondata man behandler, hvor og hvor længe. Man skal også kunne dokumentere, at man overholder reglerne i forordningen. Vi uddanner dig i at få overblik over data med brug af dataflow-analyser, referencearkitekturer og andre konkrete værktøjer og metoder. Samtidig lærer du at anvende metoder til at udfærdige og vedligeholde dokumentation af compliance med den samlede persondataforordning. Efter dette modul vil du kunne: Forstå de retlige krav til datadokumentationspligten og omfanget af DPO ens datadokumentationsopgave Anvende dataflow-analyser og referencearkitekturer til at få overblik over data og beskrive sammenhængene mellem forretning og IT Anvende metoder til at udføre og fastholde dokumentation for compliance Modul 5: Detektion og notifikation af datasikkerhedsbrister Detektion og notifikation af datasikkerhedsbrister er vigtige mekanismer i arbejdet med at beskytte din organisations informationsaktiver og samtidigt imødekomme den nye persondataforordning. På dette uddannelsesmodul er der fokus på hvordan vi kan registrere datasikkerhedsbrister og sikre gennem interne politikker og arbejdsgange at der fremsendes besked om et brist til relevante interne interessenter, den registrerede og Datatilsynet. Du får konkrete skabeloner, og træning i brugen af disse. Efter dette modul vil du kunne: Kendskab til både tekniske og organisatoriske metoder til at opdage informationsikkerhedsbrister Kunne bidrage til udarbejdelse af arbejdsgange og politikker der understøtter rettidig opdagelse af informationssikkerhedsbrister, og korrekt håndtering af underretninger og notifikationer Forståelse for hvilke krav der kan og bør stilles til tekiske løsinger i relation til egenskaber der fremmer hurtig detektion Kendskab til proces og metode for håndtering af notifikation til interne interessenter, Datatilsynet og underretning af den registrerede Modul 2: Organisering af informationssikkerhed Implementering af persondataforordningens krav til organisatoriske og tekniske sikkerhedsforanstaltninger kræver mere og andet end blot en henvisning til kravene i ISO Kravene skal operationaliseres og indarbejdes i det kontraktuelle grundlag mellem kunden og leverandøren, ligesom kravene skal udmøntes i interne processer og retningslinjer. Modul 3: Udarbejdelse af konsekvensanalyse (DPIA) Med udgangspunkt i gennemførte dataflow-analyser fra Dokumentér persondata fortsætter vi arbejdet med at sikre bedst muligt prioritering af indsatsen. Vi arbejder med identifikation og afvejning af risici og prioriterer grundlaget for det videre arbejde med databeskyttelse. Vi gennemgår også på modulet hvordan DPIA (data protection impact assessment) dokumentation udarbejdes og sikres videreført i en operationel sammenhæng, samt medvirker til at skabe basis for en kontinuerlig overvågning af risikobilledet. Modul 4: Sikring af privacy by design og by default Den nye forordning stiller krav om at privatlivsbeskyttelse skal tænkes ind når organisationer udvikler nye digitale løsninger. Vi arbejder på dette uddannelsesmodul med forskellene på klassiske sikkerheds- og privatlivsmetoder. Dette sker bl.a. gennem kendskabet til: Reaktivt og proaktivt design Udbedrende og forebyggende design Livscyklusperspektiv på privatliv Vi fokuserer på anvendelse af synlighed, sporbarhed og transparens som kerneegenskaber ved privatlivsbeskyttende teknologier, og indarbejder dette i tekniske, organisatoriske og kulturelle sammenhænge. Efter dette modul har du opnået kendskab til metoden for nedbrydning og operationalisering af sikkerhedskravene i kontrakten, herunder har du opnået forståelse for anvendelsen af: ISO serien SANS Critical Security Controls Efter dette modulvil du kunne: Anvende resultatet fra dataflow-analyser som grundlag for DPIA Anvende risikoanalysemetoder til at sikre en velovervejet DPIA Anvende skabeloner til dokumentation af DPIA og disses anvendelse i forbindelse med prioriteringer af indsats. Have kendskab til hvordan arbejdet med DPIA dokumentation kan sættes i sammenhæng til det daglige arbejde og dermed sikres vedligeholdt. Efter dette modul vil du kunne: Forstå hvad der kendetegner Privacy by Design og Default, og hvor dette adskiller sig fra traditionelle tilgange Forstå hvordan principper bag dataminimering og pseudonymisering kan implementeres i praksis Bidrage til udarbejdelse af krav i relation til nye systemanskaffelser Bidrage til udarbejdelse af krav i relation til forandringer i eksisterende systemer Modul 6: Håndtering af de registreredes rettigheder Det kan være svære end man tror at imødekomme de rettigheder som den registrerede tilskrives i persondataforordningen. Dette modul giver derfor en opfriskning af de registreredes rettigheder, og behandler de juridiske og praktiske krav til organisationer i imødekommelsen af disse rettigheder. Modul 7: Relevante kontraktforhold For at den dataansvarlige skal kunne leve op til forordningens krav er det afgørende at den dataansvarlige stiller de rigtige kontraktuelle krav til dennes leverandører (databehandlere). Formålet med dette modul er at give dig kendskab til de kontraktuelle temaer, som skal og bør reguleres i aftaleforholdet mellem en dataansvarlig og en databehandler. Dette gælder ikke kun kravene til databehandleraftalen, men også alle de øvrige kontraktuelle krav. Modul 8. Datatilsynets rolle nu og i fremtiden I dette afsluttende modul vil Datatilsynet berette om, hvordan tilsynet ser sin rolle i dag og i fremtiden, når de nye regler i persondataforordningen finder anvendelse. Hvad bliver de centrale opmærksomhedspunkter, og hvordan ser tilsynet selv sine udfordringer og rolle i overgangsfasen til de nye regler. Efter dette modul vil du: Forstå de juridiske krav til imødekommelse at den registreredes rettigheder Kunne organisere den praktiske håndtering af følgende: Oplysningspligten, Retten til indsigt, Retten til berigtigelse, Retten til sletning, Retten til dataportabilitet og Retten til ingen profilering Have kendskab til eksisterende og nye teknologiske hjælpemidler I dette modul vil du opnå kendskab til, hvordan: en databehandleraftale udformes, herunder hvilke dele af aftalen, der skal tilpasses den konkrete situation, og hvilke dele, der kan baseres på standardregulering. relevante ændringsklausuler samt øvrige kontraktbestemmelser udformes.

7 12 13 Underviserne Niels Banke er partner og advokat hos Kammeradvokaten, hvor Niels er leder af team for Arbejdsog Ansættelsesret. Niels rådgiver private og offentlige klienter om arbejds- og ansættelsesret i enhver form. Han fører i den forbindelse retssager ved f.eks. Højesteret, Arbejdsretten, Tjenestemandsretten og faglig voldgift. Som led i Niels store arbejds- og ansættelsesretlige erfaring, har Niels også stor erfaring med håndtering af de særlige HR-relaterede persondataretlige forhold. Emil Bisgaard er erhvervsjuridisk rådgiver hos Kammeradvokaten, hvor Emil beskæftiger sig be- skæftiger sig særligt med indkøb af IT-ydelser og koncipering af IT-kontrakter. Emil har i den sammenhæng opnået et stort kendskab til de særlige sikkerhedsaspekter, som knytter sig til komplekse og kritiske IT-systemer. Emil har konkret erfaring med at indarbejde sikkerhedskrav i kontrakterne, herunder ved en operationalisering af ISO-standarderne. Aage Lemche-Romvig er ekspert i informationssikkerhed og IT-arkitektur hos Implement. Aage har mere end 15 års erfaring med rådgivning inden for informationsteknologi, og har rådgivet både private og offentlige organisationer. Aages ekspertiseområder inkluderer udover sikkerhed og arkitektur, IT-indkøb og sourcing. Jesper Nørøxe er advokat i Kammeradvokatens afdeling for Offentlig ret. Jesper har særlig fokus på tværgående offentlig regulering, herunder persondataret hvor Jesper bl.a. rådgiver om complianceprogrammer og indgåelse af databehandleraftaler. Jesper har også erfaring med at repræsentere offentlige myndigheder og private virksomheder i sager for Datatilsynet. Tom Holsøe er partner og advokat hos Kammeradvokaten, hvor Tom er ansvarlig for afdeling for Kontrakter og Udbud og leder forretningsområdet IT og digitalisering. Rasmus Børlum Petersen er management konsulent ved Implement indenfor IT-ledelse, datasty- Toms erfaring dækker over rådgivning og tvistløsning i de største offentlige IT-projekter herhjemme. Tom har bl.a. også bistået flere statslige myndigheder med operationalisering af sikkerhedskrav i kontrakter. Rasmus har flere års erfaring i arbejdet med datastyring, -kortlægning og med rådgivning af komplekse IT-projekter på koncernniveau. Claus Ipsen er ekspert i IT-indkøb og implementering i en offentlig kontekst hos Implement. Claus har mere end otte års erfaring fra projekter i den offentlige sektor, og har stort kendskab til at indarbejde IT-sikkerhed i indkøb- og udbudsprocesser. ring og projektledelse. Marianne Søgaard er partner og advokat hos Kammeradvokaten, hvor Marianne særligt beskæftiger sig med outsourcing af IT og IT-drift. Marianne rådgiver også om persondataretlige forhold i en IT-retlig kontekst, herunder i relation til indgåelse af databehandleraftaler og overførelse af personoplysninger til tredjelande. Jakob Kamby er partner og advokat hos Kammeradvokaten, hvor jakob er ansvarlig for team for Martin Sønnersgaard er advokat med speciale i persondataret og digital forvaltningsret, hvor Martin rådgiver offentlige virksomheder og private virksomheder herom. Jakob har bred erfaring med rådgivning om persondataretlige problemstillinger f.eks. i forbindelse med store offentlige digitaliseringsprojekter, udarbejdelse af lovforslag og juridisk risikostyring. Martin beskæftiger sig med alle aspekter af persondataretten, herunder f.eks. udarbejdelse af complianceprogrammer, kravsætning til digitaliseringsprojekter og konsekvensanalyser (DPIA). Martin er endvidere en ivrig oplægsholder om emnet. Michael Holm Larsen er direktør i Implement og en erfaren underviser indenfor IT-ledelse, og har arbejdet både i den offentlige og den private sektor. Anni Noes Westergaard er certificeret IT-advokat og beskæftiger sig primært med anskaffelse af Michael har i mere end 15 år rådgivet organisationer i IT-ledelse både indenfor indkøb og implementering. Michael har forud for sin tid som konsulent, arbejdet som forsker og underviser på flere danske universiteter. Anni beskæftiger sig herudover med persondataretlige forhold i en IT-retlig kontekst, herunder i relation til indgåelse af databehandleraftaler og overførelse af personoplysninger til tredjelande. Stats- og Forvaltningsret og har speciale i disse hvorunder også persondataret er placeret. komplekse IT-kontrakter og kontraktstyringen heraf.

8 14 15 Fakta om DPO en Praktisk information Hvilke myndigheder og virksomheder skal have en DPO? Alle offentlige myndigheder og offentlige organer (undtagen domstole) skal have en DPO. Det samme gælder for virksomheder, hvis kerneaktiviteter består af behandlingsaktiviteter, der i medfør af deres karakter, omfang og/eller formål kræver regelmæssig og systematisk overvågning af registrerede i stort omfang, eller virksomheden kerneaktiviteter består af behandling i stort omfang af visse følsomme personoplysninger. Offentlige myndigheder eller offentlige organer kan efter omstændighederne udpege en fælles DPO. Hvad er DPO ens opgaver og ansvar? DPO en har til opgave bl.a. at rådgive internt i organisationen om databeskyttelse og at påse, at forordningens regler overholdes. DPO en skal udpeges på grundlag af sine faglige kvalifikationer, navnlig ekspertise inden for databeskyttelsesret og -praksis samt evne til at udføre de opgaverne. DPO en kan være ansat hos den pågældende myndighed eller virksomhed eller kan udføre hvervet på grundlag af en tjenesteydelseskontrakt (dvs. en ekstern DPO). DPO en nyder uafhængighed, idet DPO en ikke må modtage instrukser vedrørende udførelsen af sine opgaver. DPO en må ikke afskediges eller straffes af den pågældende myndighed eller virksomhed for at udføre sine opgaver. DPO en rapporterer direkte til det øverste ledelsesniveau. Datoer, København: Foundation: november 2016 fra kl Practitioner: november 2016 fra kl Opfølgningsdag: 9. februar 2016 fra kl Foundation: 28. februar-1. marts 2017 fra kl Practitioner: marts 2017 fra kl Practitioner: marts 2017 fra kl Opfølgningsdag: 31. maj 2017 fra kl Foundation: september 2017 fra kl Practitioner: september 2017 fra kl Practitioner: november 2017 fra kl Opfølgningsdag: Januar 18 fra kl Se kursussted her: Datoer, Aarhus: Foundation: april 2017 fra kl Practitioner: april 2017 fra kl Opfølgningsdag: 22. august 2017 fra kl Foundation: oktober 2017 fra kl Practitioner: 31. oktober-1. november 2017 fra kl Opfølgningsdag: Februar 2018 fra kl Se kursussted her: Kammeradvokaten/Advokatfirmaet Poul Schmith Kammeradvokaten/Advokatfirmaet Poul Schmith er med sine omkring 450 medarbejdere et af Danmarks førende og mest alsidige advokatfirmaer med kontorer i København og Aarhus. Vi rådgiver vores kunder i det offentlige og private inden for stort set alle juridiske rådgivningsområder. På området for persondataret, tilbyder vi bl.a. vores kunder compliance-tjek og hjælper også gerne med implementeringen af løsninger, f.eks. ved at udarbejde (under)databehandleraftaler, retningslinjer, datapolitikker og anmeldelser til Datatilsynet. Tilmelding: Tilmelding sker løbende, men på grund af det begrænsede antal pladser tilrådes snarlig tilmelding. Pris: Foundation-delen koster kr ,- ekskl. moms. Practitioner-delen koster kr ,- ekskl. moms. Spørgsmål Der henvises til FAQ for uddannelsen, som kan tilgås her: Implement Consulting Group Forandring med effekt Implement Consulting Group er en skandinavisk baseret managementkonsulentvirksomhed med 500+ konsulenter i Danmark, Sverige, Norge, Finland og Schweiz. Vi hjælper private og offentlige virksomheder med at gennemføre strategiske transformationer. Vores konsulenter er kendetegnet ved at have indgående erfaring med at planlægge og gennemføre strategiske forandringer kombineret med dyb faglig indsigt indenfor: Change Communication, Change Management, Commercial Excellence, Connected Industry, HR & Organisation, Innovation, IT Management, Leadership Development, Process Improvement, Project Management, Operations Strategy, Risk & Finance management, SAP Implementation, Sourcing & Procurement, Strategy & Transformation og Supply Chain Management.

9 Kammeradvokaten Advokatfirmaet Poul Schmith København Vester Farimagsgade 23 DK-1606 København V Aarhus Åboulevarden 49, 1. DK-8000 Aarhus C Implement Consulting Group København Strandvejen 54 DK-2900 Hellerup www. implementconsultinggroup.com

Data Protection Officer Uddannelsesprogram

Data Protection Officer Uddannelsesprogram Data Protection Officer Uddannelsesprogram 2 3 Indhold Overblik over uddannelsen Side 4 Uddannelsens indhold Side 6 Foundation Side 6 Practitioner Side 10 Underviserne Side 12 Fakta om DPO en Side 14 Praktisk

Læs mere

Er I klar til den nye persondataforordning?

Er I klar til den nye persondataforordning? Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler

Læs mere

Plesner Certifikat i Persondataret

Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

Plesner Certifikat i Persondataret

Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU's persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Bilag 9 RETNINGSLINJE OM DATABESKYTTELSESRÅDGIVERE Anvendelsesområde Retningslinje om databeskyttelsesrådgivere er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Databeskyttelsesrådgiver/DPO. artikel 37-39

Databeskyttelsesrådgiver/DPO. artikel 37-39 Databeskyttelsesrådgiver/DPO artikel 37-39 Hvem skal have en DPO? Offentlige myndigheder Private virksomheder (se de følgende plancher) 2 Hvornår skal private udpege en DPO? Private virksomheder skal i

Læs mere

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Retningslinje om databeskyttelsesrådgivere

Retningslinje om databeskyttelsesrådgivere Retningslinje om databeskyttelsesrådgivere Indhold Retningslinje om databeskyttelsesrådgivere... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvem skal have en databeskyttelsesrådgiver?... 3

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Orientering om databeskyttelsesforordningen Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Kort om mig Marie Brodde, Databeskyttelsesrådgiver i Esbjerg Kommune Digitalisering & It, Stab Kultursociolog

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

ertifikat i ersondataret

ertifikat i ersondataret ertifikat i ersondataret Kursus for dig, der arbejder med databeskyttelse Akkrediteringsrådet Forskningsbaseret efteruddannelse Syddansk Universitet 2 Rust din organisation til de nye dataregler Nye EU-regler

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Lector ApS CVR-nr.:

Lector ApS CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesloven (GDPR) pr. 06-07-2018 ISAE 3000-I Lector ApS CVR-nr.: 10 02 16 18 Juli 2018 REVI-IT A/S statsautoriseret

Læs mere

Databeskyttelsesdagen

Databeskyttelsesdagen www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: cbt@pwc.dk T: +45 3945 3973 M: +45

Læs mere

Retningslinje om databeskyttelsesrådgivere

Retningslinje om databeskyttelsesrådgivere Retningslinje om databeskyttelsesrådgivere Anvendelsesområde Retningslinje om databeskyttelsesrådgivere er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Notat. Databeskyttelsesrådgiver. Anvendelsesområde. Formål. Definitioner. Retningslinje om databeskyttelsesrådgivere. Danske Gymnasiers medlemsskoler

Notat. Databeskyttelsesrådgiver. Anvendelsesområde. Formål. Definitioner. Retningslinje om databeskyttelsesrådgivere. Danske Gymnasiers medlemsskoler Databeskyttelsesrådgiver Notat Emne: Retningslinje om databeskyttelsesrådgivere Til: Fra: Danske Gymnasiers medlemsskoler Arbejdsgruppen for databeskyttelse Dato: 15. maj 2018 Anvendelsesområde Retningslinje

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995) Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering

Læs mere

Rollen som DPO. September 2016

Rollen som DPO. September 2016 Rollen som September 2016 2 Udpegning af Hvilke organisationer (både dataansvarlige og databehandlere) skal have en (artikel 37)? Offentlige myndigheder (undtagen domstole) Private virksomheder, hvis kerneaktivitet

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Data Protection Officer (DPO): DPO-krav og outsourcing af DPO-rollen

Data Protection Officer (DPO): DPO-krav og outsourcing af DPO-rollen Data Protection Officer (DPO): DPO-krav og outsourcing af DPO-rollen Thomas Munk Rasmussen og Charlotte Bagger Tranberg 2 DPO-krav 1 3 DPO-rollen GDPR art. 37-39 Hvem har pligt til at udpege en DPO? Offentlige

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN?

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? Jacob Bjørnsholm Madsen, BL, Juridisk Konsulent 3. Maj Hotel Nyborg Strand, EBF Seminar Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

Komiteen for Sundhedsoplysning CVR-nr.:

Komiteen for Sundhedsoplysning CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) pr. 20-12-2018 ISAE 3000 Komiteen for Sundhedsoplysning CVR-nr.: 14 03 53 38 December

Læs mere

Lever din myndighed op til persondatalovens krav?

Lever din myndighed op til persondatalovens krav? Lever din myndighed op til persondatalovens krav? COMPLIANCE-TJEK Persondataloven har gennem de seneste år fået større betydning, og antallet af sager ved Datatilsynet stiger. Alene fra 2012 til 2013 steg

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Agenda. Præsentation af Thomas Riisager Persondataforordningen de vigtigste punkter. Pause

Agenda. Præsentation af Thomas Riisager Persondataforordningen de vigtigste punkter. Pause Agenda Præsentation af Thomas Riisager Persondataforordningen de vigtigste punkter Pause De indledende trin på vej mod compliance Hvordan bliver I klar inden 25. maj 2018? Thomas Riisager Produktionsingeniør

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

Data Protection Officer: krav og outsourcing af DPO-rollen. Uddannelsesdagen 2017

Data Protection Officer: krav og outsourcing af DPO-rollen. Uddannelsesdagen 2017 Data Protection Officer: krav og outsourcing af DPO-rollen Uddannelsesdagen 2017 Corporate Compliance & Investigations Vi er eksperter indenfor Compliance & interne undersøgelser Vi laver risikoanalyser,

Læs mere

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017

Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017 Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 msj@danskenergi.dk Agenda

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen Den offentlige uddannelsesdag, 4. oktober 2013 Ved partner Thomas Munk Rasmussen og persondataspecialist, ph.d. Charlotte Bagger Tranberg 2 Aktuelt persondataret Brud på sikkerheden

Læs mere

Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018

Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018 Persondatareguleringen Hvorfor, hvornår, systemet og lidt om maj 2018 Hvorfor? I er så meget i et brændpunkt for persondataretten, at vi er nødt til at stige op i helikopteren. Hvad tænker EU? Hvad tænker

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Plan og Handling CVR-nr.:

Plan og Handling CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) og tilhørende databeskyttelseslov pr. 29-01-2019 ISAE 3000 CVR-nr.: 18 13 74 37

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Seminar om databehandleraftalen IT-Branchen 28. februar 2018

Seminar om databehandleraftalen IT-Branchen 28. februar 2018 Seminar om databehandleraftalen IT-Branchen 28. februar 2018 Dagens program 1. Introduktion 2. Databehandleraftalen som koncept 3. Modelkontrakten 2.0 4. Spørgsmål Introduktion Introduktion Hvad er fokus

Læs mere

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET?

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? FORSYNINGSTRÆF 2016 - BEHANDLING AF PERSONDATA Line Markert, advokat Egil Husum, advokat 4. og 11. februar 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? side 2 Er persondataretten relevant for forsyningsselskaber?

Læs mere

Persondataforordningen den 20. februar 2018

Persondataforordningen den 20. februar 2018 Persondataforordningen den 20. februar 2018 Hvorfor går så mange nu op i persondata? Under den nye Databeskyttelsesforordning er man pligtig til at kunne påvise, at man overholder reglerne Under forordningen

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen

Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen www.pwc.dk Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen Juni 2017 Indhold Indledning 03 Overblik over regulering 04 Justitsministeriets betænkning

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Til Økonomi- og Indenrigsministeriet 18. september 2017

Til Økonomi- og Indenrigsministeriet 18. september 2017 Økonomiforvaltningen NOTAT Til Økonomi- og Indenrigsministeriet 18. september 2017 Udtalelse om databeskyttelsesrådgiverens opgaver er forenelige med chefen for Intern Revisions opgaver. Københavns Kommune

Læs mere

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany 1 ER I KLAR? DAGE TIMER MINUTTER SEKUNDER 1 2 8 1 5 2 4 43 098765 987654321 2 HVAD ER FORMÅLET? -

Læs mere

ertifikat i ersondataret Akkrediteringsrådet Forskningsbaseret efteruddannelse Syddansk Universitet

ertifikat i ersondataret Akkrediteringsrådet Forskningsbaseret efteruddannelse Syddansk Universitet ertifikat i ersondataret Akkrediteringsrådet Forskningsbaseret efteruddannelse Syddansk Universitet CERTIFICERET PROGRAM 2 CERTIFICERET PROGRAM Rust din organisation til de nye dataregler Nye EU-regler

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

Persondataforordningen - set med danske øjne

Persondataforordningen - set med danske øjne Dansk Industris konference den 15. juni 2017 Persondataforordningen - set med danske øjne v/ direktør Cristina Angela Gulisano Emner Forordningen set med danske øjne Tiden frem og efter den 25. maj 2018

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. Kære bibliotekschefer og kontaktpersoner Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. I den forbindelse gør KOMBITs projekter/løsninger status på deres GDPR-arbejde.

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

7. NOVEMBER Side 1. Udbud og persondata. Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen

7. NOVEMBER Side 1. Udbud og persondata. Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen Side 1 Udbud og persondata Advokat Jesper Nørøxe samt advokat Rasmus Holm Hansen Side 2 Det nye retlige landskab forordningen Persondataloven (og bekendtgørelserne udstedt i medfør af den) ophæves Forordningen

Læs mere

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse I medfør af 15 e, stk. 4, i bekendtgørelse af lov om kommunal indsats

Læs mere

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab jej@lett.dk Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler

Læs mere

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO]

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO] ILG 8.2 - TILSYN OG GNKONTROL UFØRT N [INSÆT: TO] [INSÆT: NVN] ( ataansvarlig ) har foretaget en risikovurdering af behandlingen af personoplysninger hos atabehandleren. Risikovurderingen viser, at der

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

INTRO TIL PERSONDATAFORORDNINGEN. Væsentligste nyskabelser af relevans for IT-leverandører 8. juni 2016

INTRO TIL PERSONDATAFORORDNINGEN. Væsentligste nyskabelser af relevans for IT-leverandører 8. juni 2016 INTRO TIL PERSONDATAFORORDNINGEN Væsentligste nyskabelser af relevans for IT-leverandører 8. juni 2016 DAGENS PROGRAM 1. Introduktion Dagens emne Dagens indlægsholder Persondataforordningen 2. Persondata

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk

Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk Gl. Rye Vandværk Horsensvej 38A, Gl. Rye 8680 Ry www.glryevandvaerk.dk Indholdsfortegnelse Formål... 3 Kontaktoplysninger på persondataansvarlig...

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Europaudvalget EUU Alm.del EU Note 27 Offentligt

Europaudvalget EUU Alm.del EU Note 27 Offentligt Europaudvalget 2016-17 EUU Alm.del EU Note 27 Offentligt Europaudvalget, Sundheds- og Ældreudvalget, Uddannelses- og Forskningsudvalget og Retsudvalget EU-konsulenterne EU-note Til: Dato: Udvalgets medlemmer

Læs mere

Data Protection Officer Til lægemiddelindustrien og sundhedssektoren

Data Protection Officer Til lægemiddelindustrien og sundhedssektoren Data Protection Officer Til lægemiddelindustrien og sundhedssektoren Uddannelse til lægemiddelindustrien og sundhedssektoren Bliv uddannet Data Protection Officer (DPO) til lægemiddelindustrien og sundhedssektoren.

Læs mere

PERSONDATAFORORDNING - at blive klar til. Kirkeministeriets syn på den nye Persondataforordning FDK temadag i Vejle - 19.

PERSONDATAFORORDNING - at blive klar til. Kirkeministeriets syn på den nye Persondataforordning FDK temadag i Vejle - 19. PERSONDATAFORORDNING - at blive klar til Kirkeministeriets syn på den nye Persondataforordning FDK temadag i Vejle - 19. april 2018 FOLKEKIRKENS IT hvad jeg vil sige noget om 1. Hvad er det der sker den

Læs mere

Undervisningsplan for certifikat i persondataret

Undervisningsplan for certifikat i persondataret Indhold Om undervisningen... 2 Dag 1: 29. april 2017... 3 Dag 1: Introduktion til persondataretten... 3 Dag 1: Forberedelse Introduktion til persondataretten... 3 Dag 1: Grundlæggende persondataret, første

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Persondata Behandlingssikkerhed. v/rami Chr. Sørensen

Persondata Behandlingssikkerhed. v/rami Chr. Sørensen Persondata Behandlingssikkerhed v/rami Chr. Sørensen Behandlingssikkerhed Artikel 32 2 Behandlingssikkerhed art. 32 Henset til det aktuelle tekniske niveau og omkostningerne og i betragtning af behandlingens

Læs mere