ORIENTERING OM PERSONDATAFORORDNINGEN

Størrelse: px
Starte visningen fra side:

Download "ORIENTERING OM PERSONDATAFORORDNINGEN"

Transkript

1 Bredgade 23, 2. tv 1260 København K ORIENTERING OM PERSONDATAFORORDNINGEN Telefon efn@danskehavne.dk Dir Baggrund Havne indsamler, opbevarer eller behandler personoplysninger i forbindelse med personaleadministration, adgangskontrol, videoovervågning, cookies på havnens hjemmeside og i mange andre sammenhænge. Som det gælder for andre virksomheder, er det derfor vigtigt at havne er opmærksomme på overholdelse af reglerne vedrørende persondata. Der er vedtaget en ny persondataforordning, som gælder i alle EU-lande og træder i kraft 25. maj Forordningen erstatter i udgangspunktet den danske lov om behandling af personoplysninger (Persondataloven) fra Teksten i EU-forordningen ligger fast og gælder direkte, men Danmark har mulighed for at lave nationale særregler på en række områder. I august sendte Justitsministeriet et lovforslag i høring, som præciserer nogle af forordningens bestemmelser. Den endelige vedtagelse af det danske regelsæt forventes først at ske primo Men fordi de overordnede linjer ligger fast allerede nu, kan man med fordel gå i gang med at sikre sig, at man overholder forordningen, når den træder i kraft maj Forordningen bygger på en række punkter videre på den eksisterende persondatalov. Der er dog introduceret nye bestemmelser, som havnene skal være opmærksomme på og tage højde for. For at sikre overholdelse af forordningen kræver det, at havne, ligesom andre virksomheder, analyserer, hvilke personoplysninger de har, og hvordan de systemer de benytter til at behandle personoplysningerne er bygget op. Derfor varierer håndtering af personoplysninger fra havn til havn og den enkelte havn er nød til at finde sin individuelle løsning for leve op til forordningens krav. Med forordningen indføres bl.a. skærpede sanktioner, hvis reglerne ikke overholdes og med den omfattende og detaljerede regulering øges fokus på cybersikkerheden betragteligt. Denne orientering har til formål at give et overblik over hvordan forordningen er opbygget, og hvordan man går i gang med at kortlægge de personoplysninger, man håndterer, og hvordan man identificerer hvilke tiltag, der skal iværksættes for at overholde reglerne. Den er ikke en komplet facitliste, men giver et godt udgangspunkt for at gå i gang. Nedenfor følger en sammenfatning af de regler i persondataforordningen, som vi vurderer har særlig interesse for havnene.

2 Indhold De grundlæggende principper... 3 Nye tiltag med persondataforordningen... 3 Hvad er personoplysninger?... 4 Personoplysninger opbevaret elektronisk og fysisk er omfattede... 5 Andre centrale begreber... 5 Sådan kommer havnen godt i gang... 6 Kortlægning af personoplysninger og datastrømme... 6 Udarbejdelse af risikovurdering... 7 Udarbejdelse af sikkerhedsbeskrivelse... 8 Orientering af de registrerede... 9 Andre væsentlige regler Pligt til rapportering af brud på datasikkerheden Indgåelse af it-, outsourcing- og cloudaftaler Indsamling af cookies på havnens hjemmeside Tv-overvågning på havnens område Hvor længe må personoplysninger gemmes? Den videre proces

3 De grundlæggende principper Al behandling, indsamling mv. skal være saglig, nødvendig og relevant. Det betyder at indsamlingen af personoplysninger skal have et udtrykkeligt angivet og legitimt formål, der dækker et sagligt behov i den konkrete situation. Der skal ikke registreres andre personoplysninger, end hvad der er nødvendigt og behandlingen af oplysningerne skal også begrænses til det, der er nødvendigt. Havnen har pligt til at træffe de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte de personoplysninger, der indsamles og behandles. Forordningen foreskriver ikke de specifikke foranstaltninger, der skal træffes, og havnen skal derfor løbende sikre, at beskyttelsen af personoplysninger er tilstrækkelig ud fra de konkrete risici forbundet med havnens behandling af personoplysninger. Nye tiltag med persondataforordningen Blandt de nye tiltag i persondataforordningen skal især fremhæves: Dokumentation for at reglerne overholdes Der skal foreligge skriftlig dokumentation for, at havnen overholder de persondataretlige regler, og havnen skal løbende føre en fortegnelse over de kategorier af persondatabehandlinger, som havnen foretager. Nye rettigheder for de registrerede Ved indsamling af personoplysninger, skal der oplyses om grundlaget for indsamlingen, fx som led i en aftale eller via samtykke. De registrerede skal også orienteres om deres rettigheder efter forordningen. Rapportering af databrud Havnen har forpligtelse til at underrette Datatilsynet og berørte personer om eventuelle sikkerhedsbrud, hvis vedkommendes personoplysninger er blevet kompromitterede. Forøget bødeniveau Brydes forordningens regler, kan det udløse en bøde på op til 20 mio. eller 4% af en virksomheds globale omsætning. 3

4 Hvad er personoplysninger? I forordningen anvendes betegnelsen "personoplysninger" om persondata, som omfatter enhver form for information om en identificeret eller identificerbar fysisk person. Krypterede oplysninger er også omfattet, så længe nogen kan gøre oplysningerne læsbare og dermed identificere de personer, som oplysningerne vedrører. Personoplysninger opdeles i to kategorier: almindelige oplysninger følsomme oplysninger. I forordningen defineres følsomme oplysninger således: Følsomme oplysninger fagforeningsmæssige tilhørsforhold helbredsoplysninger samt genetisk og biometrisk data racemæssig eller etnisk baggrund politisk, religiøs eller filosofisk overbevisning oplysninger om seksuelle forhold eller seksuel orientering. Behandling af følsomme oplysninger anses i udgangspunktet for, at medføre en større risiko for den registreredes grundlæggende rettigheder, og der er som følge heraf skærpede krav til behandlingen og hjemlen til behandlingen. Karakteren af de såkaldte almindelige personoplysninger spænder meget vidt og udgør fx følgende: Almindelige personoplysninger navn adresse telefonnummer adresse uddannelse/stilling/arbejdsområde anciennitet profilbillede initialer/login-navn/medarbejder ID nummerplade ansættelsesforhold økonomiske forhold fx skat, løn advarsler, fratrædelse, årsager hertil sygedage tjenestelige forhold familieforhold sociale forhold cpr-nummer 4

5 strafbare forhold, fx straffeattester andre rent private forhold, der ikke hører under følsomme oplysninger. Det er vigtigt at understrege, at det altid skal vurderes konkret om behandling af oplysninger er nødvendige, saglige og proportionale, samt om de sikkerhedskrav der er opstillet imødekommer de risici, der er forbundet med behandlingen af de pågældende data. Sagt med andre ord, så er behandlingen af almindelige oplysninger ikke nødvendigvis problemfri. Det er endvidere vigtigt at bemærke, at der er skærpede krav til behandling af fx straffeattester, ligesom at det forventes, at Folketinget vil vedtage skærpede krav i forhold til behandling af cpr-numre. Mange personoplysninger indsamles i forbindelse med personaleadministration, men kan også finde sted i forbindelse med: adgangskontrol videoovervågning logning i it-systemer, også hvis persondata gemmes fra SafeSeaNet maillister til udsendelse af fx nyhedsbrev cookies indsamlet på hjemmeside kundelister (kun privatpersoner eller enkeltmandsvirksomheder). Personoplysninger opbevaret elektronisk og fysisk er omfattede Forordningen gælder for al elektronisk behandling af personoplysninger. Enhver systematisk behandling af personoplysninger er også omfattet, selvom den ikke foregår elektronisk. Det betyder, at forordningen også gælder for manuelle behandlinger af personoplysninger, som er indeholdt i et register. Eksempler er f.eks. sagsmapper, ringbind m.v. Andre centrale begreber Dataansvarlig Den dataansvarlige er den virksomhed, der overordnet bestemmer, hvilke personoplysninger der skal behandles, hvorfor og hvordan de behandles. Havnen vil blive betegnet som dataansvarlig. Databehandler Den dataansvarlige kan benytte en ekstern databehandler til at indsamle eller behandle personoplysninger på sine vegne. Eksempler på databehandlere er leverandører af hosting eller cloud-ydelser, eller en ekstern lønadministration. 5

6 Behandling Begrebet indbefatter i hovedtræk enhver håndtering af en personoplysning, og altså også selve indsamlingen af oplysninger, videregivelse, opbevaring og sletning. Alle digitale behandlinger af personoplysninger er omfattede. Derudover gælder persondataforordningen også for fysiske manuelle behandlinger, hvis personoplysninger som nævnt ovenfor, er indeholdt i et register, fx sagsmapper eller ringbind. Sådan kommer havnen godt i gang Kortlægning af personoplysninger og datastrømme Start med at få et overblik over havnens personoplysninger, for at finde ud af hvilke oplysninger havnen har og hvorfor. Relevante spørgsmål at tage stilling til er: Hvilke kategorier af personoplysninger indsamles og behandles, og hvorfor? Hvor kommer personoplysningerne fra? Hvilke registrerede personer vedrører oplysningerne? Hvor behandles oplysningerne, og hvem har adgang? Hvilke systemer bruges til behandling af oplysningerne? Eksempler på hvor personoplysninger opbevares er i fysiske personalemapper, et mail- og arkiveringssystem, lønadministration, havnens intranet eller på eksterne hjemmesider. Det er også vigtigt, at tage højde for både tredjepartssystemer som cloud-løsninger, og interne processer. Plejer havnens medarbejderne for eksempel at gemme oplysninger på computerens skrivebord eller i private mapper? Datastrømme kortlægges ved at følge dataene i deres "levetid", dvs. fra indsamling til sletning. F.eks. i forhold til personoplysninger om medarbejdere, vil nogle oplysninger være indsamlet fra jobansøgninger, og nogle oplysninger vil først blive slettet efter ansættelsesforholdets ophør. Resultatet af en datastrømsanalyse bør være en oversigt over havnens datastrømme, herunder de systemer havnen anvender, og indholdet af systemerne, både hvad angår de registrerede personer og de typer af oplysninger, der behandles. Oversigten kan derefter bruges som basis for det videre arbejde. I samme forbindelse bør der også tages stilling til, om behandlingen af data lever op til de grundlæggende principper jf. side 3 i denne orientering. Hvis det ikke er tilfældet skal processerne ændres eller ophøre helt. Det bør 6

7 ligeledes overvejes, om der er hjemmel i forordningen til at foretage den konkrete behandling. Hvis man er i tvivl om, om behandlingerne lever op til disse krav, bør man søge nærmere rådgivning herom. Udarbejdelse af risikovurdering Det er et krav, at der udarbejdes en risikovurdering med fokus på behandlingen af personoplysninger, for at afdække om data håndteres korrekt og forsvarligt. Risikovurderingen har til formål at undersøge hvad risikoen er for, at personoplysningerne hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med loven. Start med en overordnet vurdering af de risici, der er forbundet med havnens behandling af personoplysninger og brug af informationsteknologi. En risikovurdering bør bl.a. indeholde følgende overvejelser: Hvilke risici er der ved behandlingen af personoplysningerne ud fra deres kategorisering (almindelige vs. følsomme), og hvad er de mulige konsekvenser, både fysisk og moralsk, samt hvor stor er sandsynligheden for, at et sikkerhedsbrud kan opstå? Hvordan kan disse risici overvåges og kontrolleres hvilke foranstaltninger er nødvendige for at imødegå risici? Hvordan kan havnen løbende evaluere, om foranstaltningerne er effektive, og om der er nye risici, der skal tages i betragtning? Eksempler på risicielementer kan være: tekniske fejl: fejl i udstyr, overbelastning, softwarefejl, manglende vedligeholdelse fysisk skade: brand, vandskade, ødelæggelse af udstyr, større ulykker naturkatastrofer: oversvømmelse, klimatiske fænomener forsyningssvigt: forsyningssvigt af el/internetforbindelse kompromittering af funktioner: brugerfejl pga. mangelfuld træning menneskelige handlinger: hackere, it-kriminelle, spionage også fysisk ved uretmæssig adgang eller misbrug af adgang/rettigheder. Risikovurderingen danner grundlaget for at sikre, at der er iværksat passende tekniske og organisatoriske sikkerhedstiltag for at beskytte personoplysninger. Havnen bør gennemgå risikovurderingen regelmæssigt for at sikre, at foranstaltningerne afspejler de personoplysninger havnen ligger inde med og behandler, samt det aktuelle trusselsbillede. 7

8 Formen minder om den risikovurdering, havnen har lavet i forbindelse med ISPS godkendelse. Hvis risikovurderingen viser, at behandlingen har (eller sandsynligvis har) en høj risiko i forhold til de registreredes rettigheder, skal der udarbejdes en såkaldt DPIA (på dansk konsekvensanalyse vedrørende databeskyttelse ). Det vil efter vores vurdering sjældent være relevant for havne. Udarbejdelse af sikkerhedsbeskrivelse Når havnen kender sine risici, er næste skridt at indføre de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger. Der er ikke fastlagt specifikke bestemmelser for hvilke foranstaltninger, der skal tages i anvendelse, fordi trusselsbilledet og mulige teknologiske foranstaltninger konstant forandrer sig. Udgangspunktet for etablering af foranstaltninger er i stedet, hvad risikovurderingen har afdækket og dermed hvad der på det grundlag skal til, for i passende omfang at sikre beskyttelse af personoplysninger. Sikkerhedsbeskrivelsen skal omfatte både tekniske, fysiske og organisatoriske beskyttelseselementer. Tekniske beskyttelseselementer Beskyttelse mod ulovlig adgang og misbrug af data Følgende kan anvendes til at beskytte havnens it-systemer mod ulovlig adgang eller misbrug af data: adgangskontrol (login og passwords) til it-systemer hvor personoplysninger opbevares eller behandles, fx lønsystem, på computer og smartphone. Adgang blokeres efter et antal mislykkede forsøg på login sikring af internetadgang via fx passwords til Wi-Fi eller intranet etablering og vedligeholdelse af en firewall, som f.eks. spærrer for adgang til suspekte hjemmesider ajourføring af servere og pc-arbejdspladser (også hjemmearbejdspladser) med sikkerhedsopdateringer, som sikrer mod ondsindet udnyttelse af sårbarheder i de anvendte programmer etablering af virusværn, som løbende holdes ajourført opsætning af sikkerhedsindstillingerne i browseren og evt. program på de enkelte pc-arbejdspladser sådan, at der opnås den ønskede sikkerhed omkring websteder, cookies og plug-ins m.v. logning af adgang til personoplysninger hvem tilgår oplysningerne og hvornår 8

9 kryptering - hvis der behandles følsomme personoplysninger. Beskyttelse mod tab eller beskadigelse af data Havnen bør sikre, at personoplysninger ikke fortabes, beskadiges eller ændres utilsigtet. Et tiltag kan være at sikre, at der tages nødvendig backup af personoplysninger. Fysiske beskyttelseselementer Uretmæssig adgang til havnekontor/administration Havnen bør sikre, at der er værn mod ulovlig indtrængen til kontoret, så både computere og fysiske papirversioner er opbevaret aflåst. Makulering eller destruktion Når fysiske dokumenter med personoplysninger skal bortskaffes, anbefales det at makulere eller foretage en anden form for destruktion. Eksterne medier Havnen bør begrænse opbevaring af personoplysninger på eksterne medier fx USB-stik. Organisatoriske beskyttelseselementer Begrænset adgang Adgang til personoplysninger begrænses, så der kun er adgang for dem der har et sagligt behov (så få som muligt). Instruktion og uddannelse Medarbejdere med adgang til persondata skal instrueres i korrekt håndtering af persondata. Der bør udarbejdes skriftlige instrukser til de forskellige personaletyper. For nogle havne vil det være tilstrækkeligt at lade instruksen indgå som en del af den interne persondatapolitik se nærmere nedenfor under Orientering af de registrerede. På den ene eller anden måde bør det sikres, at de medarbejdere der behandler personoplysninger, er uddannet korrekt i deres ansvar i forhold til at sikre overholdelse af havnens persondatapolitik. Orientering af de registrerede IT- og politik til medarbejdere som de registrerede Hvis havnen sikkerhedskopierer medarbejdernes for at sikre drift og mulighed for genetablering, eller på anden måde udfører kontrol af medarbejdernes brug af , skal medarbejderne orienteres om det. Det samme gælder, hvis havnen logger eller kontrollerer medarbejdernes brug af internettet. Også i det tilfælde skal det klart og utvetydigt fremgå, at oplysningerne eventuelt vil blive gennemset ved mistanke om misbrug af 9

10 internet eller . Bemærk at i en sådan situation må havnen ikke læse private s. Orientering kan finde sted ved, at udarbejde en IT- og e- mailpolitik målrettet medarbejderne. Intern persondatapolitik Havnen bør ligeledes udarbejde en intern persondatapolitik hvori medarbejderne, orienteres om hvilke personoplysninger der behandles og hvorfor, hvem der har afgang (så få som muligt), procedurer for sletning samt en beskrivelse af medarbejderenes rettigheder, ret til indsigelse, berigtigelse, sletning osv. Andre orienteringer Havne vil også kunne behandle persondata om andre end sine ansatte. Det gælder fx hvor havnen udfører adgangskontrol, eller hvis havnen indgår aftaler med enkeltmandsvirksomheder. Disse personer skal ligeledes orienteres om behandlingen og de rettigheder de har mv. Orienteringen bør ske skriftligt fx i forbindelse med udlevering af adgangskort, eller ved fremsendelse af ordrebekræftelse eller lignende. Orienteringspligten gælder også i forhold til fx ansøgere til en stilling i havnen både ansøgninger der indgives på baggrund af stillingsopslag og uopfordrede ansøgninger. For nogle havne vil det være relevant at lave et standardsvar, der kan bruges i forbindelse med rekrutteringsprocesser, således at alle ansøgere får klar besked, om hvilken behandling havnen foretager mv. Andre væsentlige regler Pligt til rapportering af brud på datasikkerheden Hvis havnen oplever et brud på datasikkerheden, hvor der er risiko for, at personoplysninger er blevet kompromitterede, skal havnen underrette Datatilsynet og de personer, hvis oplysninger er blevet kompromitterede om bruddet. Konkret vil underretningen skulle foretages senest 72 timer efter, at havnen er blevet bekendt med, at personoplysningerne er blevet kompromitterede, og de berørte personer skal underrettes uden ugrundet ophold. I praksis vil havnen derfor med fordel kunne udarbejde en plan for, hvordan man skal håndtere et brud på datasikkerheden, sådan at der er klare retningslinjer for, hvordan havnens medarbejdere skal agere i situationen. 10

11 Indgåelse af it-, outsourcing- og cloudaftaler Hvis havnen har valgt at lade dele af it-driften outsource, vil det ofte også betyde, at personoplysninger behandles af en ekstern it-leverandør. Det kan eksempelvis være ved anvendelse af mailtjenester, webhosting eller ved helt eller delvis outsourcing af havnens it-drift. Havnen er forpligtet til at sikre, at den behandling af personoplysninger, der foretages af eksterne it-leverandører, er i overensstemmelse med forordningens regler og kun sker efter instruks fra havnen. Det betyder i praksis, at der skal indgås en databehandleraftale mellem havnen og itleverandøren. Det kan enten ske i form af en selvstændig aftale eller indeholdt som et afsnit i serviceaftalen/leveranceaftalen mellem havnen og it-leverandøren. Databehandleraftale ved it-, outsourcing- og cloud-aftaler Ofte vil databehandleraftaler skulle opdateres for at leve op til de nye krav. Det skal af databehandleraftalen bl.a. tydeligt fremgå, at it-leverandøren er underlagt samme regelsæt for behandling af personoplysninger som havnen, og at it-leverandøren kun foretager behandling af personoplysningerne på instruks fra havnen. Det er havnens ansvar som dataansvarlig, at databehandleraftalerne lever op til forordningens krav. Det vil derfor for mange være en god ide at søge nærmere rådgivning herom. Indsamling af cookies på havnens hjemmeside Cookies indgår som en integreret del af de fleste hjemmesideløsninger. En cookie er en lille tekstfil, som lagres på brugerens elektroniske udstyr og som muliggør genkendelse af brugeren og indsamling af data om vedkommendes adfærd på hjemmesiden. Data indsamlet fra cookies vil derfor også som udgangspunkt være personoplysninger. Hvis der indsamles cookies på havnens hjemmeside kræves det, at brugeren af hjemmesiden skal acceptere, at der placeres cookies på brugerens computer, smartphone mv. Udover at cookies skal behandles som personoplysninger ifølge persondataforordningen, er området også reguleret af cookiebekendtgørelsen. Erhvervsstyrelsen har udarbejdet en vejledning om cookies med eksempler på tekst til indhentning af samtykke 1. 1 Link til Erhvervsstyrelsens vejledning til cookiebekendtgørelsen: 11

12 Tv-overvågning på havnens område Tv-overvågning af havnen finder ofte sted i forbindelse med havnesikring eller havnefacilitetssikring. Ifølge lov om tv-overvågning skal havnen tydeligt skilte med, at der foretages tv-overvågning. Persondataforordningens regler gælder i forhold til behandlingen af de personoplysninger, der indsamles som følge af tv-overvågningen. Med mindre havnen er forpligtet til at videregive optagelser i henhold til anden lovgivning, er det kun lovligt at videregive optagelser, hvis: den person, der optræder på optagelserne, har givet sit samtykke til videregivelsen videregivelsen sker til politiet i kriminalitetsopklarende øjemed. Hvis ikke andet er angivet i havnens havnesikringsplan (PSP) eller havnefacilitetssikringsplan (PFSP) skal optagelser som udgangspunkt slettes senest 30 dage efter, at de er foretaget. Optagelserne kan opbevares længere, hvis det er nødvendigt for behandlingen af en konkret tvist. I så fald skal havnen som udgangspunkt underrette den, som tvisten vedrører, og på anmodning udlevere en kopi af optagelsen. Hvor længe må personoplysninger gemmes? De personoplysninger havnen indsamler, må ikke opbevares længere end det der er nødvendigt til de formål som personoplysningerne er indsamlet til. Bortset fra tv-overvågning, er der ingen absolut tidsafgrænsning af, hvor længe oplysningerne må opbevares. Men det gælder for opbevaring af alle typer af personoplysninger, at de aldrig må opbevares i længere tid, end hvad der er nødvendigt i forhold til det formål oplysningerne oprindeligt blev indsamlet til. Havnen kan i medfør af havnesikringsplan eller havnefacilitetssikringsplan have særlige forpligtelser til at opbevare personoplysningerne i en længere periode, eller under særlige vilkår, som i så fald skal følges. Den videre proces Danske Havne opfordrer til, at arbejdet med at kortlægge datastrømme og udarbejde behandlingsoversigter påbegyndes snarest, navnlig i de havne der hidtil kun i begrænset omfang har beskæftiget sig med persondatabeskyttelse og de tilknyttede regler. Datatilsynet udsteder i løbet af de næste par måneder vejledninger, der vil præcisere og uddybe lovgivningen. Danske Havne opretter i den forbindelse et persondatanetværk med henblik på at understøtte det videre arbejde med 12

13 persondatalovgivningen. I netværket vil der løbende komme opdateringer om persondataforordningen og den danske fortolkning af reglerne. For at tilmelde sig persondatanetværket, kontakt da Eva Fiil Nielsen, PA/Policy Advisor i Danske Havne på efn@danskehavne.dk eller tlf

Politik for behandling af oplysninger

Politik for behandling af oplysninger Politik for behandling af oplysninger PERSONDATALOVEN Indledning Denne politik beskriver, hvordan vi beskytter persondata, og skal sikre, at medarbejderne har kendskab til de regler, der gælder for brug

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR.

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR. IT Databehandleraftale Databehandleraftale om [SYSTEMNAVN] mellem Ishøj Kommune Ishøj Store Torv 20 2635 Ishøj CVR. 11 93 13 16 (herefter nævnt som dataansvarlige) Og [behandlernes navn] [behandlerens

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen

Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvem er jeg, og hvor kommer jeg fra? Erika Wolf, jurist i

Læs mere

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark. Surftown A/S Regionsgolf-Danmark 08-05-2018 DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Regionsgolf-Danmark Michael Hansen Søndermarkvej, 60 4200 Slagelse CVR. nr. 34759316 (i det følgende

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

DATABEHANDLERAFTALE

DATABEHANDLERAFTALE DATABEHANDLERAFTALE 24-05-2018 21-07-2019 n foreligger mellem Indtast Mr. Beef.dk kunde ApS Adresse Vingevej 6 Post 6950 nr. Ringkøbing og By CVR. nr. 40536035 xx xx xx xx (i det følgende betegnet Dataansvarlig

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

PERSONDATAPOLITIK (EKSTERN)

PERSONDATAPOLITIK (EKSTERN) PERSONDATAPOLITIK (EKSTERN) INDSAMLING OG ANVENDELSE AF PERSONOPLYSNINGER HOS FREDERIKSHAVN HAVN Denne politik er en del af Frederikshavn Havns samlede dokumentation for, at virksomheden overholder den

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. (Herefter benævnt Dataansvarlig)

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. (Herefter benævnt Dataansvarlig) Databehandleraftale Mellem Egedal Kommune Dronning Dagmars Vej 200 3650 Ølstykke (Herefter benævnt Dataansvarlig) Og (Herefter benævnt Databehandler) side 1 af 5 Generelt Databehandleren indestår for at

Læs mere

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. Herefter benævnt Dataansvarlig. Leverandør navn.

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. Herefter benævnt Dataansvarlig. Leverandør navn. Databehandleraftale Mellem Egedal Kommune Dronning Dagmars Vej 200 3650 Ølstykke Herefter benævnt Dataansvarlig Og Leverandør navn Adresse Herefter benævnt Databehandler side 1 af 5 Generelt Databehandleren

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx DATABEHANDLERAFTALE Mellem Svendborg Kommune Ramsherred 5 5700 Svendborg CVR. nr.: 29189730 (herefter Kommunen ) og XXXXXX xxxxxx xxxx CVR. nr.: [XXXX] (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk.

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk. Vi tager beskyttelse af dine persondata alvorligt Business Lolland-Falster er en erhvervsorganisation med et lokalt, regionalt, nationalt og internationalt netværk. Business Lolland-Falster er ansvarlig

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C Thea Præstmark WWW.SKAUREIPURTH.COM Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2. Hvad er personoplysninger? 3. Hvem er hvem og hvem skal hvad (dataansvarlig og

Læs mere

DATABEHANDLERAFTALE Version 1.1a

DATABEHANDLERAFTALE Version 1.1a DATABEHANDLERAFTALE Version 1.1a Mellem Institutionens navn Institutions nr. Adresse Kommune Institutions CVR. nr. og WEBTJENESTEN LÆRIT.DK ApS Ellehammersvej 93 7500 Holstebro CVR: 35862056 (herefter

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Persondatapolitik i Dansk Oplysnings Forbund

Persondatapolitik i Dansk Oplysnings Forbund Persondatapolitik i Dansk Oplysnings Forbund 1. Om DOF s persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer personoplysninger. Det er vores klare mål at skabe åbenhed

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

DATABEHANDLERAFTALE vedr. Indkøbsordning til visiterede borgere i eget hjem

DATABEHANDLERAFTALE vedr. Indkøbsordning til visiterede borgere i eget hjem vedr. Indkøbsordning til visiterede borgere i eget hjem Mellem Hvidovre Kommune Hvidovrevej 278 2650 Hvidovre Glostrup Kommune Rådhusparken 2 2600 Glostrup (CVR nr. 65120119) Rødovre Kommune Rødovre Parkvej

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

Har I styr på reglerne? Forsyningsselskabers behandling af persondata

Har I styr på reglerne? Forsyningsselskabers behandling af persondata Har I styr på reglerne? Forsyningsselskabers behandling af persondata Langt de fleste virksomheder vil i forbindelse med deres virke få adgang til persondata af den ene eller anden slags. En forsyningsvirksomhed

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Driftskontrakt. Databehandleraftale. Bilag 14

Driftskontrakt. Databehandleraftale. Bilag 14 Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen.

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen. Persondatapolitik Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler dine data. Kontaktoplysninger

Læs mere

DATABEHANDLERAFTALE. indgået mellem. Navn: CVR-nr.: Adresse: Postnr. og by: (den Dataansvarlige ) og

DATABEHANDLERAFTALE. indgået mellem. Navn: CVR-nr.: Adresse: Postnr. og by: (den Dataansvarlige ) og DATABEHANDLERAFTALE indgået mellem Navn: CVR-nr.: Adresse: Postnr. og by: (den Dataansvarlige ) og Microcom ApS CVR-nr.: 21 04 71 98 Wichmandsgade 5 5000 Odense C Databehandleren, tilsammen Parterne og

Læs mere

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren)

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren) Databehandleraftale mellem Heyloyalty ApS Jens Baggesens Vej 47 8200 Aarhus N Cvr: 29394458 (i det følgende HL eller databehandleren) og Kunden (i det følgende kunden eller dataansvarlig) [1/5] 1. Baggrund

Læs mere

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr. 29189668 (herefter Kommunen ) og Firmanavn Adresse Postnr. og by CVR.nr. (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Retningslinjer for frivilliggrupper. Persondata

Retningslinjer for frivilliggrupper. Persondata Retningslinjer for frivilliggrupper Persondata Revideret 15. august 2018 Nyt fokus på beskyttelses af persondata Den 25. maj 2018 trådte en ny EU persondataforordning i kraft som lov i Danmark. Forordningen

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Byens Netværk opfordrer dig derfor til at udvise agtpågivenhed med,

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Bilag 9 Databehandleraftale

Bilag 9 Databehandleraftale Bilag 9 Databehandleraftale Aftale om databehandling mellem Trafik-, Bygge- og Boligstyrelsen Edvard Thomsens Vej 14 2300 København S (i det følgende betegnet som den Dataansvarlige) og XXX XX XX (i det

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen EKSTERN PERSONDATAPOLITIK for Diakonissehuset Sankt Lukas Stiftelsen 1 Generelt 1.1 Denne persondatapolitik er gældende for samtlige de oplysninger, som Stiftelsen modtager og/eller indsamler om dig, det

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Persondataforordning din dig din

Persondataforordning din dig din Persondataforordning Hvad betyder den nye persondataforordning for din virksomhed? Er du omfattet af ordningen? Alle virksomheder, organisationer og offentlige myndigheder, der behandler personoplysninger,

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Behandling af personoplysninger i <virksomhed> (i forhold til persondataloven)

Behandling af personoplysninger i <virksomhed> (i forhold til persondataloven) Behandling af personoplysninger i (i forhold til persondataloven) Version 1.3 1 Hvad er personoplysninger Personoplysninger (også kaldet persondata) er oplysninger, der kan henføres til en

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

PERSONDATAPOLITIK FOR Slagelse Børneklub

PERSONDATAPOLITIK FOR Slagelse Børneklub PERSONDATAPOLITIK FOR Slagelse Børneklub 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et medlems-

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen http://eur-lex.europa.eu/legal-content/da/txt/?uri=celex:32016r0679 https://www.youtube.com/watch?v=xyzthipktqg&feature=youtu.be Hvem og hvad? Automatisk databehandling af personoplysninger

Læs mere

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling PERSONDATAPOLITIK Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling Denne politik er en del af Boxits, herefter virksomheden, samlede dokumentation for, at virksomhedens

Læs mere

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven).

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven). Bilag 6 Databehandleraftale og databehandlerinstruks 1. Leverandøren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten, herunder: lov nr.

Læs mere

Databehandleraftale. om [Indsæt navn på aftale]

Databehandleraftale. om [Indsæt navn på aftale] Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE PRIVATLIVSPOLITIK i NEXØ FRIKIRKE 1 INDHOLDSFORTEGNELSE: 1 Generelt... 3 1 Definitioner... 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger, som vi behandler om dig...

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Ny persondataforordning

Ny persondataforordning Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

Ny Persondataforordning mv.

Ny Persondataforordning mv. Ny Persondataforordning mv. Agri Nord, 23. maj 2018 Jacob Langvad Nielsen, advokat og specialkonsulent SEGES, Jura & Skat Proces mod 25. maj 2018 Persondataforordningen er vedtaget. Skal anvendes direkte

Læs mere

Wila A/S persondatapolitik

Wila A/S persondatapolitik Wila A/S persondatapolitik 1. Generelle bestemmelser 1.1 Denne persondatapolitik omhandler vores indsamling og behandling af de persondata, vi indsamler om vores kunder (herefter betegnet som persondatapolitikken).

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Databehandleraftale. Mellem. Dansk Oplysnings Forbund Ny Østergade 7, Roskilde CVR Nr (Databehandler)

Databehandleraftale. Mellem. Dansk Oplysnings Forbund Ny Østergade 7, Roskilde CVR Nr (Databehandler) Databehandleraftale Mellem Dansk Oplysnings Forbund Ny Østergade 7, 1 4000 Roskilde CVR Nr. 54 68 63 15 (Databehandler) Og Skolens navn Skolens adresse Skolens CVR (Dataansvarlig) Vedrørende behandlingen

Læs mere

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf DATABEHANDLERAFTALE Conscia A/S Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf. +45 7020 7780 www.conscia.com 1 INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL... 3 2. OMFANG... 3 3. VARIGHED... 3 4. DEN

Læs mere

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE INDHOLDSFORTEGNELSE: 1 Generelt... 3 2 Definitioner 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger,

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren )

Læs mere

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål. Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling

Læs mere

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Persondatapolitik i SvendborgEvent

Persondatapolitik i SvendborgEvent Persondatapolitik i SvendborgEvent 1. Om virksomhedens persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer personoplysninger. Det er vores klare mål at skabe åbenhed

Læs mere