ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE. Udtalelse nr. 02/2012 om ansigtsgenkendelse i online- og mobiltjenester

Størrelse: px
Starte visningen fra side:

Download "ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE. Udtalelse nr. 02/2012 om ansigtsgenkendelse i online- og mobiltjenester"

Transkript

1 ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE 00727/12/DA WP 192 Udtalelse nr. 02/2012 om ansigtsgenkendelse i online- og mobiltjenester Vedtaget den 22. marts 2012 Gruppen er nedsat ved artikel 29 i direktiv 95/46/EF. Den er et uafhængigt EU-rådgivningsorgan vedrørende databeskyttelse og beskyttelse af privatlivets fred. Dens opgaver er beskrevet i artikel 30 i direktiv 95/46/EF og artikel 15 i direktiv 2002/58/EF. Gruppens sekretariat varetages af Direktorat C (Grundlæggende rettigheder og Unionsborgerskab) i Europa-Kommissionens Generaldirektorat for Retlige Anliggender (1049 Bruxelles, Belgien, kontor nr. MO-59 02/013. Websted:

2 1. Indledning Ansigtsgenkendelsesteknologi har i de senere år været inde i en rivende udvikling, både med hensyn til tilgængelighed og nøjagtighed. Denne teknologi er således blevet integreret i online- og mobiltjenester til brug ved identifikation, autentifikation/verifikation eller kategorisering af personer. Teknologien, der engang blev betragtet som det rene science fiction, er nu en del af virkeligheden og kan bruges af både offentlige og private organisationer. Blandt eksemplerne på anvendelse i online- og mobiltjenester kan nævnes sociale netværk og smartphoneproducenter. Muligheden for automatisk at indsamle data og genkende et ansigt ud fra et digitalt billede er tidligere behandlet af Artikel 29-Gruppen i arbejdsdokumentet om biometri (WP 80) og den nyligt offentliggjorte udtalelse nr. 03/2012 (WP 193) om udviklingen inden for biometriteknologi. Ansigtsgenkendelse betragtes som henhørende under biometri, da det i mange tilfælde indeholder tilstrækkelig mange data til at muliggøre en fuldstændig identifikation af en person. Det hedder i udtalelse nr. 03/2012, at: "[biometri] muliggør automatiseret sporing, eftersporing eller profilering af personer og har som sådan en potentielt stor indvirkning på privatlivets fred og beskyttelse af personoplysninger". Denne udtalelse gælder i særlig grad for ansigtsgenkendelse i online- og mobiltjenester, hvor det er muligt at tage billeder af en person (med eller uden den pågældendes viden) og derefter sende dem til en fjernserver til viderebehandling. Onlinetjenester, der ofte ejes og drives af private organisationer, har opbygget enorme samlinger af billeder, som de registrerede selv har uploadet. I nogle tilfælde er disse billeder måske hentet ulovligt fra andre offentlige websteder såsom søgemaskiners cachelagre. Med små mobile enheder med kameraer med høj opløsning kan brugerne tage billeder og linke i realtid til onlinetjenester gennem dataforbindelser, der konstant er aktive. Som følge heraf kan brugerne udveksle disse billeder med andre eller foretage identifikation, autentifikation/verifikation eller kategorisering for at få adgang til yderligere oplysninger om den kendte eller ukendte person, de har foran sig. Ansigtsgenkendelse i onlinetjenester og mobile tjenester kræver derfor særlig opmærksomhed fra Artikel 29-Gruppen, da brugen af denne teknologi indebærer mange forskellige problemstillinger med hensyn til databeskyttelse. Formålet med denne udtalelse er at behandle de retlige rammer og fremsætte relevante anbefalinger vedrørende ansigtsgenkendelsesteknologi, når denne bruges i forbindelse med online- og mobiltjenester. Udtalelsen er henvendt til europæiske og nationale lovgivende myndigheder, registeransvarlige og brugere af denne teknologi. Udtalelsen gengiver ikke de principper, der er beskrevet i udtalelse nr. 03/2012, men er baseret på denne og drøfter principperne i forbindelse med online- og mobiltjenester. 2. Definitioner Ansigtsgenkendelsesteknologi er ikke noget nyt, og der findes en lang række definitioner og fortolkninger af terminologien. Det vil derfor være nyttigt med en klar definition af den teknologi, der behandles i denne udtalelse. 1

3 Digitalt billede: Et digitalt billede er en gengivelse af et todimensionelt billede i digital form. De seneste fremskridt inden for ansigtsgenkendelsesteknologi kræver imidlertid, at man medtager tredimensionelle billeder ud over både statiske og levende billeder (f.eks. fotografier og videooptagelser). Ansigtsgenkendelse: Ansigtsgenkendelse er automatisk behandling af digitale billeder, der indeholder ansigter af personer, med henblik på identifikation, autentifikation/verifikation eller kategorisering 1 af de pågældende personer. Selve ansigtsgenkendelsesprocessen består af en række selvstændige delprocesser: a) Hentning af billeder: Processen med at hente et billede af en persons ansigt og efterfølgende konvertere det til digital form (det digitale billede). I online- og mobiltjenester kan billedet være hentet i et andet system, f.eks. hvis man tager et foto med et digitalkamera, som så overføres til en onlinetjeneste. b) Ansigtsdetektering: Detektering af tilstedeværelsen af et ansigt i et digitalt billede og markering af området. c) Normalisering: Udligning af variationer på tværs af de detekterede ansigtsområder, f.eks. ved at konvertere til standardstørrelse, rotere eller tilpasse farvefordelingen. d) Ekstraktion af ansigtstræk: Processen med at isolere og frembringe gentagne, distinkte læsninger fra det digitale billede af en person. Ekstraktion af ansigtstræk kan være holistisk 2, baseret på ansigtstræk 3 eller en kombination af de to metoder 4. Dette sæt af vigtige ansigtstræk kan lagres med henblik på senere sammenligning i en skabelon 5. e) Registrering: Hvis det er første gang, en person støder på ansigtsgenkendelsessystemet, kan billedet og/eller referenceskabelonen lagres med henblik på senere sammenligning. f) Sammenligning: Måling af ligheder mellem et sæt træk (genstanden) og et sæt, der allerede er registreret i systemet. Hovedformålet med sammenligningen er identifikation og autentifikation/verifikation. Et tredje formål med sammenligning er kategorisering, som er processen med ekstraktion af træk fra et billede eller en person med henblik på at klassificere den pågældende i en eller flere brede kategorier (f.eks. alder, køn, tøjfarve osv.). Et kategoriseringssystem behøver ikke omfatte en registreringsproces. 3. Eksempler på ansigtsgenkendelse i online- og mobiltjenester Ansigtsgenkendelse kan indgå i online- og mobiltjenester på mange forskellige måder og med mange forskellige formål. I denne udtalelse beskriver Artikel 29-Gruppen en række forskellige eksempler for at udbygge grundlaget for den juridiske analyse og her medtage brugen af ansigtsgenkendelse til identifikation, autentifikation/verifikation og kategorisering Identifikation, autentifikation/verifikation og kategorisering er defineret i 03/2012. Holistisk udtrækning af træk: en matematisk repræsentation af hele billedet såsom resultatet af en hovedkomponentanalyse. Udtrækning baseret på ansigtstræk: Identifikation af placeringen af forskellige ansigtstræk såsom øjne, næse og mund. Også kendt som en hybrid metode til udtrækning af ansigtstræk. Skabelonen er defineret i 03/2012 som følger: "Vigtige træk, der er hentet fra biometriske data i rå form (f.eks. ansigtsmålinger fra et billede) og lagret til efterfølgende behandling i stedet for rådataene". 2

4 3.1. Ansigtsgenkendelse med henblik på identifikation Eksempel 1: En udbyder af sociale netværk 6 tillader brugerne at vedhæfte deres profil et digitalt billede. Desuden kan brugerne uploade billeder, som kan deles med andre registrerede eller ikkeregistrerede brugere. Registrerede brugere kan manuelt identificere og markere ("tagge") andre personer (som kan være en registreret bruger, men ikke nødvendigvis er det) på de billeder, de uploader. Disse markeringer ("tags") kan ses af den, der opretter dem, deles med en bredere gruppe venner eller deles med alle registrerede eller ikkeregistrerede brugere. Udbyderen kan bruge de markerede ("taggede") billeder til at lave en referenceskabelon for de enkelte registrerede brugere og ved hjælp af et ansigtsgenkendelsessystem automatisk foreslå "tags" til nye billeder, i takt med at de uploades. Disse billeder af personer, som brugerne stiller til offentlighedens rådighed, kan så tilgås af og gemmes i cachelageret hos en internetsøgemaskine. Søgemaskinen kan derefter gøre brugernes søgninger mere nøjagtige ved at tillade dem at levere et billede af en person og returnere resultater, der næsten er overensstemmende ("close matches") og også linke tilbage til det sociale netværks profilside. Billedet kan hentes direkte fra et smartphonekamera Ansigtsgenkendelse med henblik på autentifikation/verifikation Eksempel 2: Et ansigtsgenkendelsessystem bruges til erstatning for brugernavn/adgangskode for at styre adgangen til en online- eller mobiltjeneste eller -enhed. Under registreringen bruges et kamera i enheden til at hente et billede af en autoriseret bruger af enheden, og der oprettes en referenceskabelon, som kan lagres på enheden eller fjernlagres af onlinetjenesten. For at få adgang til tjenesten eller enheden hentes et nyt billede af den person, der forsøger at få adgang, og dette sammenlignes med referencebilledet. Den pågældende får adgang, hvis systemet kan fastslå, at billederne stemmer overens Ansigtsgenkendelse med henblik på kategorisering Eksempel 3: Den sociale netværkstjeneste i eksempel 1 kan give adgang til billedbiblioteket til en tredjemand, som driver en online-ansigtsgenkendelsestjeneste. Tjenesten tillader tredjemandens kunder at indlægge ansigtsgenkendelsesteknologi i andre produkter. Med denne funktion kan disse andre produkter sende billeder af personer med det formål at detektere og kategorisere ansigter ud fra et sæt forud definerede kriterier, f.eks. deres sandsynlige alder, køn og humør. Eksempel 4: En spillekonsol bruger et bevægelseskontrolsystem, hvor brugerens bevægelser detekteres, så den pågældende kan styre spillet. Det eller de kameraer, der bruges til bevægelseskontrolsystemet, deler billeder af personen med et ansigtsgenkendelsessystem, som sandsynlighedsvurderer spillernes sandsynlige alder, køn og humør. Data, også fra andre multimodale faktorer, kan så ændre spillet for at forbedre spiloplevelsen eller ændre miljøet, så det afspejler brugerens forventede profil. På samme måde kan et system klassificere brugere for at give/forbyde adgang til aldersrelateret indhold eller vise målrettede reklamer i selve spillet. 4. Retlig ramme Den relevante retlige ramme for ansigtsgenkendelse er databeskyttelsesdirektivet (95/46/EF), som er blevet drøftet i denne sammenhæng i udtalelse nr. 03/2012. Dette afsnit indeholder 6 En udbyder af sociale netværk er bredt defineret i udtalelse nr. 05/2009 om sociale onlinenetværk som "en onlinekommunikationsplatform, der sætter personer i stand til at tilslutte sig eller oprette netværk af ligesindede brugere". 3

5 alene et sammendrag af den retlige ramme i forbindelse med ansigtsgenkendelse i online- og mobiltjenester baseret på eksemplerne i afsnit 3. Flere eksempler på ansigtsgenkendelse beskrives i udtalelse nr. 03/ Digitale billeder som personoplysninger Når et digitalt billede viser en persons ansigt klart og tydeligt og gør det muligt at identificere den pågældende, betragtes det som personoplysninger. Dette vil afhænge af en række parametre såsom billedets kvalitet eller en bestemt synsvinkel. Billeder af landskaber med personer i det fjerne, eller hvor ansigterne er slørede, vil sandsynligvis i de fleste tilfælde ikke blive betragtet som personoplysninger. Det er dog vigtigt at bemærke, at digitale billeder kan indeholde personoplysninger om mere end en person (f.eks. i eksempel 4, hvor der kan være flere spillere i billedet), og det forhold, at der er andre på billedet, kan indikere en forbindelse til disse personer. Det gentages i udtalelse nr. 04/2007 om begrebet personoplysninger, at hvis oplysninger henviser til "en persons særtræk eller adfærd, eller hvis sådanne oplysninger bruges til at fastlægge eller påvirke den måde, som denne person behandles eller bedømmes på", betragtes dette også som personoplysninger. En referenceskabelon, der er oprettet på baggrund af et billede af en person, udgør pr. definition også personoplysninger, da den indeholder et sæt distinktive træk fra en persons ansigt, som så forbindes med en bestemt person og lagres med henblik på fremtidig sammenligning i forbindelse med identifikation og autentifikation/verifikation. En skabelon eller et sæt distinktive træk, der alene bruges i et kategoriseringssystem, indeholder normalt ikke oplysninger nok til at identificere en person. Den bør kun indeholde oplysninger nok til kategoriseringen (f.eks. mand eller kvinde). I dette tilfælde ville der ikke være tale om personoplysninger, forudsat skabelonen (eller resultatet) ikke er forbundet med en persons registeroplysninger, profil eller det oprindelige billede (som stadig betragtes som personoplysninger). Da digitale billeder af personer og skabeloner desuden omfatter "biologiske egenskaber, adfærdsaspekter, fysiologiske kendetegn, levende træk eller gentagne handlinger, hvor disse træk og/eller handlinger er både enestående for denne person og målelige 7 ", bør de betragtes som biometriske data Digitale billeder som særlige kategorier af personoplysninger Digitale billeder af personer kan i visse tilfælde betragtes som en særlig kategori af personoplysninger 8. Specielt hvor digitale billeder af personer eller skabeloner viderebehandles for at udlede bestemte kategorier af data, vil de helt bestemt blive betragtet som henhørende under denne kategori. Det gælder f.eks., hvis de skal bruges til at indhente oplysninger om etnisk oprindelse, religion eller helbredstilstand Behandling af personoplysninger i forbindelse med et ansigtsgenkendelsessystem Ansigtsgenkendelse er som tidligere beskrevet baseret på en række automatiserede behandlingsfaser. Ansigtsgenkendelse udgør derfor en automatiseret form for behandling af personoplysninger, herunder biometriske data. 7 8 Definition af biometriske data fra udtalelse nr. 03/2012. Ifølge retspraksis i bestemte lande klassificeres digitale billeder af ansigter som særlig datakategorier LJN BK6331 Nederlandenes højesteret, 23. marts

6 På grund af brugen af biometriske data kan ansigtsgenkendelsessystemer være genstand for supplerende kontroller eller anden lovgivning i de enkelte medlemsstater såsom forhåndstilladelser eller arbejdsmarkedslovgivning. Brugen af biometriske data i en beskæftigelsessammenhæng er emnet for udtalelse nr. 03/ Registeransvarlig Hvis man baserer sig på ovennævnte eksempler, vil registeransvarlige typisk være webstedsejere og/eller udbydere af onlinetjenester samt operatører af mobile applikationer, der arbejder med ansigtsgenkendelse, i det omfang de bestemmer formålet med og/eller metoderne til behandlingen 9. Dette fremgår af konklusionen i udtalelse nr. 05/2009 om sociale onlinenetværk, hvor det slås fast, at "udbydere af sociale netværkstjenester er registeransvarlige efter databeskyttelsesdirektivet" Legitim grund Betingelserne for behandling af personoplysninger er fastlagt i direktiv 95/46/EF. Det betyder, at behandlingen først skal overholde datakvalitetskravene (artikel 6). I dette tilfælde skal de digitale billeder af personer og de respektive skabeloner være "relevante" og "nødvendige" i forhold til behandlingen af ansigtsgenkendelsen. Desuden kan de kun behandles, hvis et af kriterierne i artikel 7 er opfyldt. På grund af de særlige risici forbundet med biometriske data kræves der derfor et informeret samtykke fra den pågældende person, inden de digitale billeder anvendes til ansigtsgenkendelse. I nogle tilfælde kan det dog være nødvendigt for den registeransvarlige midlertidigt at gennemføre nogle faser i en behandling for at vurdere, om en bruger har givet sit samtykke eller ikke som juridisk grundlag for behandlingen. Denne indledende behandling (dvs. hentning af billede, ansigtsdetektering, sammenligning osv.) kan i så fald have sit eget retsgrundlag, såsom den registeransvarliges legitime interesse i at overholde databeskyttelsesbestemmelserne. Data, der behandles i disse faser, må således alene bruges til dette strengt begrænsede formål for at kontrollere brugerens samtykke og bør derfor slettes umiddelbart derefter. I eksempel 1 har den registeransvarlige bestemt, at alle nye billeder, der uploades af registrerede brugere af det sociale netværk, bør gøres til genstand for ansigtsdetektering, ekstraktion af ansigtstræk og sammenligning. Kun de registrerede brugere, hvis referenceskabelon er registreret i identifikationsdatabasen, vil matche disse nye billeder og derfor automatisk få foreslået en tag. Hvis personens samtykke betragtes som det eneste legitime grundlag for al behandling, vil hele tjenesten blive blokeret, da der f.eks. ikke kan indhentes et samtykke fra ikkeregistrerede brugere, hvis personoplysninger kan blive behandlet i forbindelse med ansigtsdetekteringen og ekstraktionen af ansigtstræk. Desuden vil det ikke være muligt at sondre mellem ansigter tilhørende registrerede brugere, som henholdsvis har og ikke har givet deres samtykke, uden først at foretage en ansigtsgenkendelse. Kun efter identifikationen (eller den manglende identifikation) kan den registeransvarlige vide, om de har eller ikke har et tilstrækkeligt samtykke til den specifikke behandling. Forud for, at registrerede brugere uploader et billede til det sociale netværk, skal de have klar information om, at disse billeder vil blive behandlet i et ansigtsgenkendelsessystem. Hvad vigtigere er, skal registrerede brugere også stilles et andet spørgsmål, nemlig om de vil give deres samtykke til at få deres referenceskabelon registreret i identifikationsdatabasen. Ikkeregistrerede og registrerede brugere, som ikke har givet deres samtykke til behandlingen, 9 Jf. udtalelse 01/2010 om begreberne "registeransvarlig" og "registerfører". 5

7 får derfor ikke automatisk et forslag om at få sat en tag på deres navn, fordi de billeder, de er med på, vil give resultatet "no match". Samtykke fra den, der uploader billedet, må ikke blandes sammen med, at man skal have et legitimt grundlag for at behandle personoplysninger om andre personer, som måske er med på billedet. Derfor vil den registeransvarlige måske anvende en anden legitim grund til behandling med henblik på de indledende trin (ansigtsdetektering, normalisering og sammenligning), såsom at det er i den registeransvarliges legitime interesse, forudsat at der foreligger tilstrækkelige restriktioner og kontroller til at beskytte de grundlæggende frihedsrettigheder for de registrerede, der ikke har uploadet billedet. En sådan kontrol skal omfatte sikring af, at der ikke lagres data, som er et resultat af behandlingen, når der er opnået et no match-resultat (dvs. at alle skabeloner og dertil knyttede data slettes fuldstændig). De registeransvarlige overvejer måske også at give værktøjer til deres brugere, så den, der uploader billedet, kan sløre ansigterne på personer, som giver no match mod en skabelon i referencedatabasen. Registrering af en persons skabelon i en identifikationsdatabase (så der kan opnås et matchresultat og stilles deraf følgende taggingforslag) vil kun være mulig med den registreredes informerede samtykke. I eksempel 2 er der en klar mulighed for at indhente samtykke fra den person, der har autoriseret adgangstilladelse til anordningen under registreringsprocessen. For at et samtykke er gyldigt, skal der være et alternativt og lige så sikkert adgangskontrolsystem (såsom et stærkt password). Denne alternative privatlivsvenlige mulighed skal være standard. Hvis en bruger sætter sig foran et kamera, der er forbundet med anordningen, med det udtrykkelige formål at få adgang, kan det antages, at denne person har givet sit samtykke til den deraf følgende ansigtsdatabehandling, som er nødvendig for autentifikation, også selvom personen ikke er en godkendt bruger af anordningen. Informationsniveauet skal dog stadig være tilstrækkeligt til at sikre, at samtykket er gyldigt. Yderligere udbygning af det sociale netværks fotobibliotek i eksempel 3 ville være et klart eksempel på overtrædelse af formålsbegrænsningen, og derfor skal personen give et gyldigt samtykke forud for indførelsen af en sådan funktion, der klart viser, at billedbehandlingen vil finde sted. Dette gælder også i forbindelse med søgemaskinen i eksempel 1. Billederne i søgemaskinen blev vist med det formål at blive set og ikke for at blive indlæst i et ansigtsgenkendelsessystem. Søgemaskineudbyderen skal indhente samtykke fra de registrerede, der skal registreres i det andet ansigtsgenkendelsessystem. Dette ville også være tilfældet i eksempel 4, da brugeren måske ikke forventer, at de billeder, der indhentes til bevægelseskontrol, behandles yderligere. Hvis den registeransvarlige kræver samtykke til behandling på længere sigt (dvs. over tid eller på tværs af spil), skal denne regelmæssigt minde brugerne om, at systemet kører. Systemet skal som standard være slået fra. I udtalelse nr. 15/2011 om definitionen af samtykke drøftes kvalitet, tilgængelighed og synlighed af information i forbindelse med behandling af personoplysninger. Følgende er et citat fra udtalelsen: "information skal gives direkte til personer. Det er ikke nok, at information er "tilgængelig" et eller andet sted." Information vedrørende ansigtsgenkendelsesfunktionen i en online- eller mobiltjeneste må derfor ikke være skjult, men skal være tilgængelig på en let og forståelig måde. Det skal sikres, at kameraerne ikke bruges skjult. De registeransvarlige skal tage hensyn til 6

8 offentlighedens rimelige forventninger til privatlivets fred, når de indfører ansigtsgenkendelsesteknologi, og afhjælpe disse bekymringer på en hensigtsmæssig måde. I den sammenhæng kan samtykke til registrering ikke udledes af den almindelige brugers godkendelse af de almindelige betingelser for den bagvedliggende tjeneste, medmindre det primære formål med tjenesten forventes at involvere ansigtsgenkendelse. Dette skyldes, at registrering i de fleste tilfælde bliver en supplerende funktion og ikke direkte knyttet til driften af online- eller mobiltjenesten. Brugerne forventer ikke nødvendigvis, at en sådan funktion bliver aktiveret, når de bruger tjenesten. De skal derfor udtrykkeligt have mulighed for at give deres samtykke til denne funktion, enten under registreringen eller på et senere tidspunkt, afhængigt af hvornår funktionen bliver indført. For at et samtykke skal kunne betragtes som gyldigt, skal der være afgivet tilstrækkelig information om databehandlingen. Brugerne skal altid have mulighed for let at trække deres samtykke tilbage. Når et samtykke er blevet trukket tilbage, skal behandling af data med henblik på ansigtskendelse øjeblikkelig indstilles. 5. Særlige risici og anbefalinger Risiciene for privatlivets fred på grund af et ansigtsgenkendelsessystem afhænger helt og aldeles af behandlingens karakter og formål. Nogle risici er dog mere relevante på bestemte trin i ansigtsgenkendelsen. I nedenstående afsnit belyses de største risici, og anbefalinger for god praksis beskrives Ulovlig behandling med ansigtsgenkendelse som formål I en online-sammenhæng kan den registeransvarlige indhente billeder på mange måder, f.eks. fra brugerne af online- eller mobiltjenesten, deres venner og kolleger eller fra tredjemand. Billederne kan indeholde ansigter på brugerne selv og/eller andre registrerede eller ikkeregistrerede brugere eller indhentes uden den registreredes viden. Uanset hvordan disse billeder er indhentet, skal man have et juridisk grundlag for at kunne behandle dem. Anbefaling 1: Hvis de registeransvarlige indhenter et billede direkte (f.eks. som i eksempel 2 og 4), skal de sikre, at de har et gyldigt samtykke fra de registrerede forud for erhvervelsen og give tilstrækkelig information om, hvornår et kamera er i brug med henblik på ansigtsgenkendelse. Anbefaling 2: Hvis en person indhenter digitale billeder og uploader dem til online- og mobiltjenester med henblik på ansigtsgenkendelse, skal de registeransvarlige sikre, at den, der uploader billedet, har givet sit samtykke til billedbehandling med henblik på ansigtsgenkendelse. Anbefaling 3: Hvis de registeransvarlige indhenter digitale billeder af en person fra tredjemand (f.eks. kopieret fra et websted eller købt fra en anden registeransvarlig), skal de omhyggeligt vurdere kilden og den sammenhæng, som det originale billede er taget i, og behandling må kun ske, hvis de registrerede har givet deres samtykke til det. Anbefaling 4: De registeransvarlige skal sikre, at digitale billeder og skabeloner kun bruges til det specifikke formål, de er erhvervet til. De registeransvarlige skal opsætte tekniske kontroller for at mindske risikoen for, at digitale billeder behandles yderligere af tredjemand med formål, som brugeren ikke har givet sit samtykke til. De registeransvarlige skal stille værktøjer til rådighed for brugere, så de kan kontrollere 7

9 synligheden af de billeder, de har uploadet, idet standardindstillingen er at begrænse tredjemands adgang. Anbefaling 5: De registeransvarlige skal sikre, at digitale billeder af personer, som ikke er registrerede brugere af tjenesten eller ikke på anden vis har givet samtykke til denne behandling, kun behandles i det omfang, som de registeransvarlige har en lovlig interesse i. I tilfælde 1 skal de f.eks. indstille behandlingen og slette alle data i tilfælde af et no match-resultat. Brud på sikkerhedsbestemmelser under transit I online- og mobiltjenester er det sandsynligt, at data er i transit mellem hentning af et billede og de efterfølgende behandlingsfaser (f.eks. uploading af et billede fra et kamera til et websted med henblik på ekstraktion af ansigtstræk og sammenligning). Anbefaling 6: De registeransvarlige skal træffe hensigtsmæssige foranstaltninger for at skabe sikkerhed for data i transit. Dette kan omfatte krypterede kommunikationskanaler eller kryptering af det indhentede billede. Hvor det er muligt og især i forbindelse med autentifikation/verifikation, bør lokal behandling foretrækkes Sletning, normalisering og ekstraktion af ansigtstræk Minimering af data: Skabeloner, der genereres af et ansigtsgenkendelsessystem, kan indeholde flere data end nødvendigt for de(t) specificerede formål. Anbefaling 7: De registeransvarlige skal sikre, at data, der er hentet fra et digitalt billede for at opbygge en skabelon, er nødvendige og kun indeholder de oplysninger, der er en forudsætning for at nå det angivne formål, således at man undgår eventuel videre behandling. Skabeloner bør ikke overføres fra et ansigtsgenkendelsessystem til et andet. Brud på sikkerhedsbestemmelserne under datalagring Identifikation og autentifikation/verifikation kræver sandsynligvis lagring af skabelonen til brug ved senere sammenligninger. Anbefaling 8: De registeransvarlige skal overveje den mest hensigtsmæssige placering af datalageret. Dette kan være på brugerens anordning eller i de registeransvarliges systemer. De registeransvarlige skal træffe hensigtsmæssige foranstaltninger for at skabe sikkerhed for lagrede data. Dette kan omfatte kryptering af skabelonen. Det bør ikke være muligt at få uautoriseret adgang til skabelonen eller lagringsstedet. Især i tilfælde af ansigtsgenkendelse med henblik på kontrol kan der bruges biometriske krypteringsteknikker. Med disse teknikker er krypteringsnøglen direkte bundet til de biometriske data og genskabes kun, hvis de korrekte levende biometriske prøver præsenteres ved kontrol, men der lagres ingen billeder eller skabeloner (der ville danne en slags "usporbare biometriske data"). 8

10 Adgang for registrerede Anbefaling 9: De registeransvarlige skal give de registrerede hensigtsmæssige mekanismer til at udøve deres adgangsret til både de originale billeder og de skabeloner, der er skabt i forbindelse med ansigtsgenkendelse. Udfærdiget i Bruxelles, den 22. marts 2012 På Artikel 29-Gruppens vegne Jacob Kohnstamm Formand 9

ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE. Artikel 29-gruppen vedrørende databeskyttelse

ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE. Artikel 29-gruppen vedrørende databeskyttelse ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE 5058/00/DA/endelig WP 33 Artikel 29-gruppen vedrørende databeskyttelse Udtalelse 5/2000 om Brugen af offentlige registre til reverse- eller flerkriterie-søgetjenester

Læs mere

Artikel 29-gruppen vedrørende databeskyttelse

Artikel 29-gruppen vedrørende databeskyttelse Artikel 29-gruppen vedrørende databeskyttelse 00065/2010/DA WP 174 Udtalelse nr. 4/2010 om FEDMA's europæiske adfærdskodeks for brug af personoplysninger i forbindelse med direkte markedsføring vedtaget

Læs mere

Arbejdsgruppen vedrørende Beskyttelse af Personer i forbindelse med Behandling af Personoplysninger. Henstilling 1/99

Arbejdsgruppen vedrørende Beskyttelse af Personer i forbindelse med Behandling af Personoplysninger. Henstilling 1/99 5093/98/DA/endelig udg. WP 17 Arbejdsgruppen vedrørende Beskyttelse af Personer i forbindelse med Behandling af Personoplysninger Henstilling 1/99 om usynlig og elektronisk behandling af personoplysninger

Læs mere

ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE

ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE 00327/11/DA WP 180 Udtalelse 9/2011 om industriens reviderede forslag til en ramme for konsekvensvurderinger vedrørende privatlivs- og databeskyttelse i forbindelse

Læs mere

ARTIKEL 29-Gruppen vedrørende Databeskyttelse

ARTIKEL 29-Gruppen vedrørende Databeskyttelse ARTIKEL 29-Gruppen vedrørende Databeskyttelse 1112/05/DA WP 103 Udtalelse 1/2005 om databeskyttelsesniveauet i Canada i forbindelse med luftfartsselskabers overførsel af PNR- og API-oplysninger Vedtaget

Læs mere

Udtalelse 8/2009 om beskyttelse af passageroplysninger, der er indsamlet og behandlet af afgiftsfrie butikker i lufthavne og havne

Udtalelse 8/2009 om beskyttelse af passageroplysninger, der er indsamlet og behandlet af afgiftsfrie butikker i lufthavne og havne ARTIKEL 29-Databeskyttelsesgruppen 02318/09/DA WP167 Udtalelse 8/2009 om beskyttelse af passageroplysninger, der er indsamlet og behandlet af afgiftsfrie butikker i lufthavne og havne Vedtaget den 1. december

Læs mere

DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE

DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE 15.5.2012 Den Europæiske Unions Tidende C 139/1 I (Beslutninger og resolutioner, henstillinger og udtalelser) UDTALELSER DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE Udtalelse fra Den Europæiske Tilsynsførende

Læs mere

De Europæiske Fællesskabers Tidende. (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN

De Europæiske Fællesskabers Tidende. (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN L 181/19 II (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN KOMMISSIONENS BESLUTNING af 15. juni 2001 om standardkontraktbestemmelser for overførsel af personoplysninger til tredjelande

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Databeskyttelse INDSAMLER OPBEVARER BRUGER DU DATA? Hvad er personoplysninger? Bedre regler for små virksomheder. Januar 2017 DA

Databeskyttelse INDSAMLER OPBEVARER BRUGER DU DATA? Hvad er personoplysninger? Bedre regler for små virksomheder. Januar 2017 DA Databeskyttelse 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 01001001010000110101000100010101101011011110001 Bedre regler for små virksomheder Bedre regler

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

ARTIKEL 29-Gruppen vedrørende Databeskyttelse

ARTIKEL 29-Gruppen vedrørende Databeskyttelse ARTIKEL 29-Gruppen vedrørende Databeskyttelse 11601/DA WP 90 Udtalelse nr. 5/2004 om uanmodet kommunikation med henblik på markedsføring, jf. artikel 13 i direktiv 2002/58/EF Vedtaget den 27. februar 2004

Læs mere

FORTROLIGHEDSERKLÆRING SYNBRA HOLDING B.V.

FORTROLIGHEDSERKLÆRING SYNBRA HOLDING B.V. FORTROLIGHEDSERKLÆRING SYNBRA HOLDING B.V. Ophavsret: Audittrail Klient : Synbra Holding B.V. Version : 1.0 Versionsdato: 02-03-2018 2018 Synbra Holding B.V. Det er ikke tilladt at dele og duplikere, medmindre

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner Bilag 7 Retningslinje om behandlingssikkerhed Anvendelsesområde Retningslinje om behandlingssikkerhed er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

HVILKEN INFORMATION INDSAMLER VI?

HVILKEN INFORMATION INDSAMLER VI? Denne politik ( Politikken ) beskriver hvordan Hopper ApS indsamler og behandler persondata, hvor Hopper er dataansvarlig og hvor vi ellers henviser til denne politik. Persondata betyder information om

Læs mere

1. INDSAMLING AF PERSONOPLYSNINGERNE

1. INDSAMLING AF PERSONOPLYSNINGERNE Nærværende privatlivspolitik beskriver, hvordan de personoplysninger ( Personoplysningerne ), De har afgivet - og som CNH Industrial Danmark A/S ( vi, os, vores eller Selskabet ) har indsamlet via denne

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

Forslag til RÅDETS FORORDNING

Forslag til RÅDETS FORORDNING EUROPA- KOMMISSIONEN Bruxelles, den 19.1.2017 COM(2017) 23 final 2017/0010 (NLE) Forslag til RÅDETS FORORDNING om ændring af bilag III til Europa-Parlamentets og Rådets direktiv 2008/98/EF for så vidt

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Lantmännens databeskyttelsespolitik og information om cookies

Lantmännens databeskyttelsespolitik og information om cookies 1(6) Lantmännens databeskyttelsespolitik og information om cookies Indledning Lantmännen ekonomisk förening og Aspen behandler personoplysninger om dem, der besøger og bruger vores websteder, mobilapps

Læs mere

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv CVR: 34 46 36 89 [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv Danmark CVR-nr.: 34

Læs mere

ER DU BEKENDT MED SIKKERHEDEN OMKRING OG BESKYTTELSEN AF DINE PERSONOPLYSNINGER? PERSONOPLYSNINGER OG BEHANDLING AF DISSE

ER DU BEKENDT MED SIKKERHEDEN OMKRING OG BESKYTTELSEN AF DINE PERSONOPLYSNINGER? PERSONOPLYSNINGER OG BEHANDLING AF DISSE ER DU BEKENDT MED SIKKERHEDEN OMKRING OG BESKYTTELSEN AF DINE PERSONOPLYSNINGER? Telia Finance sætter stor pris på den tillid, du viser til vores behandling af dine personoplysninger. Vi vil gerne forklare,

Læs mere

Databeskyttelse og politik til beskyttelse af personlige oplysninger for spørgeundersøgelsesdeltager (21/05/2018)

Databeskyttelse og politik til beskyttelse af personlige oplysninger for spørgeundersøgelsesdeltager (21/05/2018) Databeskyttelse og politik til beskyttelse af personlige oplysninger for spørgeundersøgelsesdeltager (21/05/2018) Hvem er vi? Vi er O.R.C. International Ltd. Vi er en virksomhed, som er registreret i England,

Læs mere

Forslag til EUROPA-PARLAMENTETS OG RÅDETS FORORDNING

Forslag til EUROPA-PARLAMENTETS OG RÅDETS FORORDNING EUROPA- KOMMISSIONEN Bruxelles, den 14.12.2016 COM(2016) 798 final 2016/0399 (COD) Forslag til EUROPA-PARLAMENTETS OG RÅDETS FORORDNING om tilpasning af en række retsakter inden for retlige anliggender,

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Byens Netværk opfordrer dig derfor til at udvise agtpågivenhed med,

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen http://eur-lex.europa.eu/legal-content/da/txt/?uri=celex:32016r0679 https://www.youtube.com/watch?v=xyzthipktqg&feature=youtu.be Hvem og hvad? Automatisk databehandling af personoplysninger

Læs mere

Retningslinjer for behandling af cookies og personoplysninger

Retningslinjer for behandling af cookies og personoplysninger Gældende fra 27. juni 2017 Retningslinjer for behandling af cookies og personoplysninger MDL ApS ( MDL vi, os, vores ) ved, hvor vigtig fortrolighed er i forhold til vores kunder, og vi bestræber os på

Læs mere

Almindelig viden om persondataforordningen

Almindelig viden om persondataforordningen Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

ARTIKEL 29 GRUPPEN VEDRØRENDE DATABESKYTTELSE

ARTIKEL 29 GRUPPEN VEDRØRENDE DATABESKYTTELSE ARTIKEL 29 GRUPPEN VEDRØRENDE DATABESKYTTELSE 12168/02/DA WP 80 Arbejdsdokument om biometri Vedtaget den 1. august 2003 Gruppen, der er nedsat i henhold til artikel 29 i direktiv 95/46/EF, er et uafhængigt

Læs mere

Europaudvalget 2015-16 L 29 endeligt svar på spørgsmål 20 Offentligt

Europaudvalget 2015-16 L 29 endeligt svar på spørgsmål 20 Offentligt Europaudvalget 2015-16 L 29 endeligt svar på spørgsmål 20 Offentligt Folketinget Europaudvalget Christiansborg 1240 København K Projektgruppen vedr. retsforbeholdet Dato: 28. oktober 2015 Kontor: Politikontoret

Læs mere

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed Borgernes rettigheder ifølge databeskyttelsesreglerne Konference om digitalisering og retssikkerhed Den registreredes rettigheder 2 Generelt krav om transparens Oplysningspligt - hvor oplysninger indsamles

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

PACR Databeskyttelse. Erklæring om beskyttelse af personoplysninger. Indhold

PACR Databeskyttelse. Erklæring om beskyttelse af personoplysninger. Indhold PACR Databeskyttelse Erklæring om beskyttelse af personoplysninger Indhold Contents 1. Indledning... 2 2. Vores forpligtelse over for dit privatliv... 2 3. Hvem er ansvarlig for dine personoplysninger?...

Læs mere

(General Data Protection Regulation)

(General Data Protection Regulation) GDPR Information (General Data Protection Regulation) Indholdsfortegnelse Indholdsfortegnelse... 1 Politik for beskyttelse af personlige oplysninger... 2 1. Generelt... 2 2. Ansvarlig for personlige oplysninger...

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om de registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Privatlivspolitik. Anvendelsesområde. Datatyper og indsamlingsmetoder

Privatlivspolitik. Anvendelsesområde. Datatyper og indsamlingsmetoder Privatlivspolitik I denne Privatlivspolitik ( Politik ), giver vi, Qualcomm Incorporated og vores datterselskaber (samlet vi, os eller vores ), oplysninger om, hvordan vi indsamler, bruger, behandler og

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

PERSONDATAPOLITIK EO-SERVICE

PERSONDATAPOLITIK EO-SERVICE PERSONDATAPOLITIK EO-SERVICE EO-Service, ejet af Erling Outzen tilbyder forskellige ydelser via vores hjemmeside, eller via personlig henvendelse. Brugen af disse ydelser kræver, at der afgives personoplysninger.

Læs mere

MEDDELELSE TIL MEDLEMMERNE

MEDDELELSE TIL MEDLEMMERNE Europa-Parlamentet 2014-2019 Udvalget for Andragender 27.1.2016 MEDDELELSE TIL MEDLEMMERNE Om: Andragende nr. 1563/2014 af D. G., polsk statsborger, om den praksis, der Andragende nr. 1618/2014 af D. G.,

Læs mere

WHOIS-politik for.eu-domænenavne

WHOIS-politik for.eu-domænenavne WHOIS-politik for.eu-domænenavne 1/7 DEFINITIONER Termer, der er defineret i Vilkårene og/eller.eu-konfliktløsningsreglerne, skrives med stort begyndelsesbogstav heri. 1. POLITIK TIL BESKYTTELSE AF PRIVATLIVETS

Læs mere

Privatlivspolitik for MV-Nordic A/S

Privatlivspolitik for MV-Nordic A/S Privatlivspolitik for MV-Nordic A/S Denne Privatlivspolitik er gældende fra 25. maj 2018 1. Generelt 1.1 Denne Persondatapolitik er gældende for samtlige personlige oplysninger, du giver os og/eller som

Læs mere

DATABESKYTTELSESERKLÆRING

DATABESKYTTELSESERKLÆRING DATABESKYTTELSESERKLÆRING Denne databeskyttelseserklæring ( Erklæring ) er beregnet til at tilvejebringe oplysninger om, hvordan eventuelle personoplysninger om dig, som vi indsamler fra dig eller tredjeparter

Læs mere

EUROPA-PARLAMENTET. Rådets fælles holdning (15396/2/2001 C5-0035/ /0189(COD)) Ændringsforslag af The Earl of Stockton

EUROPA-PARLAMENTET. Rådets fælles holdning (15396/2/2001 C5-0035/ /0189(COD)) Ændringsforslag af The Earl of Stockton EUROPA-PARLAMENTET 1999 2004 Udvalget om Borgernes Friheder og Rettigheder og Retlige og Indre Anliggender 10. april 2002 PE 311.019/20-37 ÆNDRINGSFORSLAG 20-37 Udkast til indstilling ved andenbehandling

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Dine rettigheder, når regionen behandler oplysninger om dig

Dine rettigheder, når regionen behandler oplysninger om dig Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Dine rettigheder, når regionen behandler oplysninger om dig Når regionen behandler oplysninger om dig, har du nogle rettigheder, som vi har

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø. jahs@itst.dk

IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø. jahs@itst.dk IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø Sendt til: hvs@itst.dk og jahs@itst.dk 17. marts 2011 Vedrørende høring over udkast til bekendtgørelse om krav til information og samtykke ved lagring

Læs mere

1. Definitioner og Fortolkning I denne politik skal følgende udtryk have følgende betydninger:

1. Definitioner og Fortolkning I denne politik skal følgende udtryk have følgende betydninger: BAGGRUND: WEBSITE COOKIES OG PRIVATLIVSPOLITIK The Warranty Group forstår, at dit privatliv er vigtigt for dig, og at du interesserer dig for, hvordan dine personlige data bruges og deles online. Vi respekterer

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse?

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? 1 KORT PRÆSENTATION 2 Svenn Bekmose, CISA Tem Schnell Christiansen,

Læs mere

Informationsproces når persondata er blevet kompromitteret

Informationsproces når persondata er blevet kompromitteret Informationsproces når persondata er blevet kompromitteret Følgende artikler i EU s persondataforordning behandles af dette dokument: Artikel 33 - Anmeldelse af brud på persondatasikkerheden til tilsynsmyndigheden

Læs mere

DEN FÆLLES KONTROLINSTANS FOR EUROPOL. Udtalelse fra den fælles kontrolinstans om databeskyttelsesniveauet i Australien (Udtalelse 05/35)

DEN FÆLLES KONTROLINSTANS FOR EUROPOL. Udtalelse fra den fælles kontrolinstans om databeskyttelsesniveauet i Australien (Udtalelse 05/35) THE JOINT SUPERVISORY BODY OF EUROPOL DEN FÆLLES KONTROLINSTANS FOR EUROPOL Udtalelse fra den fælles kontrolinstans om databeskyttelsesniveauet i Australien (Udtalelse 05/35) DEN FÆLLES KONTROLINSTANS

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Privatlivspolitik. for Odense LM

Privatlivspolitik. for Odense LM Privatlivspolitik for Odense LM 1. Generelt 1.1 Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LM og/eller som Odense LM indsamler om dig, fordi du er tilknyttet

Læs mere

9901/17 ht/jb/ef 1 DGD 2A

9901/17 ht/jb/ef 1 DGD 2A Rådet for Den Europæiske Union Bruxelles, den 1. juni 2017 (OR. en) Interinstitutionel sag: 2015/0287 (COD) 9901/17 NOTE fra: til: Formandskabet Rådet Tidl. dok. nr.: 9641/17 + ADD 1 Komm. dok. nr.: 15251/15

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU)

KOMMISSIONENS DELEGEREDE FORORDNING (EU) 17.6.2016 L 160/29 KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2016/960 af 17. maj 2016 om supplerende regler til Europa-Parlamentets og Rådets forordning (EU) nr. 596/2014 for så vidt angår reguleringsmæssige

Læs mere

Retningslinje om behandlingssikkerhed

Retningslinje om behandlingssikkerhed Retningslinje om behandlingssikkerhed Indhold Anvendelsesområde... 1 Formål... 1 Definitioner... 1 Hvad er behandlingssikkerhed?... 2 Organisatoriske og tekniske foranstaltninger... 2 Pseudonymisering...

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Politik til beskyttelse af personlige oplysninger

Politik til beskyttelse af personlige oplysninger Politik til beskyttelse af personlige oplysninger Af s bestyrelse, 19. september 2010 Hos (herefter benævnt UNF) anerkender vi, at beskyttelse af personlige oplysninger er vigtigt. Denne Politik til beskyttelse

Læs mere

Muligheder og risici ved eprivacy

Muligheder og risici ved eprivacy Europaudvalget 2017 KOM (2017) 0010 Bilag 1 Offentligt Jesper Lund IT-Politisk Forening Europaudvalget, 3. februar 2017 Muligheder og risici ved eprivacy Tak for invitationen til dette møde. Min baggrund

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

UDKAST TIL UDTALELSE

UDKAST TIL UDTALELSE EUROPA-PARLAMENTET 2009-2014 Udvalget om Industri, Forskning og Energi 22.4.2013 2012/0180(COD) UDKAST TIL UDTALELSE fra Udvalget om Industri, Forskning og Energi til Retsudvalget om forslag til Europa-Parlamentets

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU)

KOMMISSIONENS DELEGEREDE FORORDNING (EU) L 125/4 KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2019/758 af 31. januar 2019 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/849 for så vidt angår reguleringsmæssige tekniske

Læs mere

INFORMATION VEDRØRENDE BEHANDLING AF DINE PERSONOPLYSNINGER

INFORMATION VEDRØRENDE BEHANDLING AF DINE PERSONOPLYSNINGER INFORMATION VEDRØRENDE BEHANDLING AF DINE PERSONOPLYSNINGER Sammendrag 1. Hvad er det her for nogle dokumenter 2. Hvilke personoplysninger vi behandler 3. Hvorfor vi behandler dine personoplysninger 4.

Læs mere

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne )

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) Databehandleraftale XXXXXXX (herefter De dataansvarlige ) og XXXXXX (herefter Databehandleren ) (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) har

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

(EØS-relevant tekst) Artikel 1. Kontaktpunkter

(EØS-relevant tekst) Artikel 1. Kontaktpunkter L 148/16 10.6.2017 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2017/981 af 7. juni 2017 om gennemførelsesmæssige tekniske standarder for standardformularer, -modeller og -procedurer for høring af andre

Læs mere

THEMCOM Persondataforordning/Privatlivsmeddelelse. Med virkning fra

THEMCOM Persondataforordning/Privatlivsmeddelelse. Med virkning fra THEMCOM Persondataforordning/Privatlivsmeddelelse Med virkning fra 25.05.2018 Denne privatlivsmeddelelse beskriver, hvordan dine personoplysninger indsamles, anvendes og videregives af THEMCOM, når du

Læs mere

Tjekliste når du bruger apps og tjenester

Tjekliste når du bruger apps og tjenester Persondata-hva -for-noget? / Medierådet for Børn og Unge, Red Barnet og Center for Digital Pædagogik 2019 21 Tjekliste når du bruger apps og tjenester Du bruger sikkert mange apps og services i din dagligdag

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Dette dokument er oprettet ved hjælp af en skabelon fra SEQ Legal (seqlegal.com)

Dette dokument er oprettet ved hjælp af en skabelon fra SEQ Legal (seqlegal.com) I overensstemmelse med EUs Generelle Data Beskyttelses Forordning (GDPR) er vores virksomhed ISODAN ApS ejer af Cool Machine Europe forpligtet til at beskytte dine personlige oplysninger i henhold til

Læs mere