ARTIKEL 29 GRUPPEN VEDRØRENDE DATABESKYTTELSE

Størrelse: px
Starte visningen fra side:

Download "ARTIKEL 29 GRUPPEN VEDRØRENDE DATABESKYTTELSE"

Transkript

1 ARTIKEL 29 GRUPPEN VEDRØRENDE DATABESKYTTELSE 12168/02/DA WP 80 Arbejdsdokument om biometri Vedtaget den 1. august 2003 Gruppen, der er nedsat i henhold til artikel 29 i direktiv 95/46/EF, er et uafhængigt EU-rådgivningsorgan vedrørende databeskyttelse og beskyttelse af privatlivets fred. Dens opgaver er fastsat i artikel 30 i direktiv 95/46/EF og artikel 14 i direktiv 97/66/EF. Gruppens sekretariat varetages af: Europa-Kommissionen, GD for det Indre Marked, Direktorat E (Tjenesteydelser, intellektuel og industriel ejendomsret, medier og databeskyttelse), B-1049 Bruxelles, Belgien, Kontor C100-6/136. Websted:

2 GRUPPEN VEDRØRENDE BESKYTTELSE AF FYSISKE PERSONER I FORBINDELSE MED BEHANDLING AF PERSONOPLYSNINGER, som er nedsat i henhold til Europa-Parlamentet og Rådets direktiv 95/46/EF af 24. oktober , som henviser til direktivets artikel 29 og artikel 30, stk. 1, litra a), og artikel 30 stk. 3, som henviser til gruppens forretningsorden, særlig artikel 12 og 14, har vedtaget nærværende arbejdsdokument: 1. INDLEDNING De seneste års store fremskridt inden for biometrisk teknologi og den bredere anvendelse heraf kræver en grundig undersøgelse af databeskyttelsen 2. En omfattende og ukontrolleret udnyttelse af biometri skaber bekymring med hensyn til beskyttelsen af fysiske personers grundlæggende rettigheder og frihedsrettigheder. Der er her tale om en særlig form for data, idet de vedrører en fysisk persons adfærdsmæssige og fysiologiske karakteristika og gør det muligt at foretage en entydig identifikation 3 af vedkommende. I dag anvendes biometrisk databehandling ofte i automatiske autentifikations- /verifikations- og identifikationsprocedurer, navnlig ved adgangskontrol til såvel fysiske som virtuelle områder (dvs. adgang til bestemte elektroniske systemer eller tjenesteydelser). Tidligere var biometri fortrinsvis baseret på en undersøgelse af dna og fingeraftryk. Sidstnævnte blev især benyttet af de retshåndhævende myndigheder (f.eks. ved strafferetlige undersøgelser). Hvis samfundet opfordrer til videreudvikling af fingeraftryks- eller andre biometridatabaser til brug ved rutineundersøgelser, kan det betyde, at tredjemand får større mulighed for at benytte disse til eget formål, selvom det ikke oprindeligt har været intentionen. Den nævnte tredjemand kan omfatte retshåndhævende myndigheder. Det er betænkeligt, at offentligheden grundet den øgede brug af biometriske data kan blive mindre opmærksom på, hvorledes behandling af dataene kan påvirke deres EFT L 281 af , s. 31. Tilgængeligt på: Efter den 11. september 2001 er biometri ofte blevet fremhævet som et middel til at forbedre den offentlige sikkerhed. I EU pågår der drøftelser om brug af biometri i ID-kort, pas, rejsedokumenter og visa. USA vil inden længe stille krav om anvendelse af biometri ved identifikation af udlændinge, der ankommer til eller forlader landet. ILO's konvention nr. 108 blev i 2003 ændret, så det bliver muligt at indføre obligatorisk brug af biometri for søfarende. Disse emner drøftes også i andre internationale fora såsom G8, OECD osv. Den entydige identifikation afhænger dog af forskellige faktorer, herunder databasestørrelse og biometriske typer. 2

3 hverdag. Brug af biometri på skolebiblioteker kan f.eks. gøre eleverne mindre bevidste om eventuelle risici vedrørende databeskyttelse senere i livet. Formålet med dette dokument er at bidrage til en effektiv og ensartet gennemførelse af de nationale bestemmelser om databeskyttelse, der er vedtaget i henhold til direktiv 95/46/EF om biometriske systemer. I dokumentet fokuseres fortrinsvis på anvendelse af biometri til autentifikation og verifikation. Gruppen har til hensigt at fremsætte fælles EU-retningslinjer, navnlig til branchen for biometriske systemer og brugere af disse teknologier. 2. BESKRIVELSE AF BIOMETRISKE SYSTEMER Biometriske systemer er teknologiske biometriapplikationer, der gør det muligt at foretage en automatisk identifikation og/eller autentifikation/verifikation af en fysisk person 4. Autentifikations-/verifikationsapplikationer anvendes til opgaver på meget forskellige områder, og ansvarsmæssigt hører de ind under en række forskellige instanser. De enkelte biometriske metoder er, uanset om de benyttes til autentifikation/verifikation eller identifikation, mere eller mindre afhængige af de biometriske parametre: - De universelle: Det biometriske element eksisterer hos alle fysiske personer 5. - De entydige: Det biometriske element er særegent for hver enkelt person. - De bestandige: Det biometriske elements egenskab ændrer sig ikke hos den enkelte fysiske person. Der skelnes mellem to hovedtyper af biometriske teknikker afhængigt af, hvorvidt der anvendes faste data eller dynamiske adfærdsmæssige data 6. For det første findes der fysiske og fysiologisk baserede teknikker, som bestemmer en given persons fysiologiske karakteristika, herunder f.eks. verifikation af fingeraftryk, analyse af fingrenes geometri, irisgenkendelse, nethindeanalyse, ansigtsgenkendelse, håndens mønstre, genkendelse af ørets form, detektion af kropslugt, stemmegenkendelse, analyse af dna-mønstre 7 eller hudens svedporer. For det andet anvendes adfærdsbaserede teknikker, der måler en given persons adfærd, dvs. underskriftsverifikation, analyse af tastaturanslag, analyse af gangarter osv Forskellen mellem autentifikation (verifikation) og identifikation er vigtig. Autentifikation besvarer spørgsmålet: Er jeg den, jeg udgiver mig for at være? Systemet bekræfter en given persons identitet ved at behandle vedkommendes biometriske data, og spørgsmålet besvares med ja eller nej (sammenligningen er 1:1). Identifikation besvarer spørgsmålet: Hvem er jeg? Systemet genkender spørgeren ved at skelne vedkommende fra andre personer, hvis biometriske data ligeledes er lagret. Systemet skelner mellem denne person og resten af de registrerede og svarer, at spørgeren er X. Ikke alle biometriske elementer har samme værdi, og sondringsfrekvensen dvs. evnen til at skelne mellem personer afhænger nøje af den benyttede biometri. De mest karakteristiske biometriske elementer synes at være dna, nethinde og fingeraftryk. Nogle teknikker kan både være fysiologiske og adfærdsmæssige. Brugen af dna til biometrisk identifikation afføder særlige overvejelser, som det vil føre for vidt at drøfte i nærværende dokument. Dog kan det nævnes, at det for øjeblikket ikke synes muligt at anvende tidstro generering af en dna-profil til autentifikation. 3

4 På grund af den hurtige teknologiske udvikling og den voksende bekymring for sikkerheden kombinerer mange biometriske systemer forskellige biometriske målinger med andre identifikations- eller autentifikationsteknologier. F.eks. benyttes der både ansigtsgenkendelse og stemmeregistrering i visse systemer. Ved autentifikation kan tre forskellige metoder anvendes samtidig. Disse er henholdsvis baseret på en bestemt viden (password, PIN-kode osv.), en bestemt ting (mærke, CAD-nøgle, smartkort osv.) og et bestemt personkarakteristika (et biometrisk kendetegn). Til computerbrug kan der indsættes et smartkort, indtastes et password og fremvises fingeraftryk. De biometriske prøver, de såkaldte biometriske data (f.eks. fingeraftrykkets geometri, iriseller nethindescanning eller stemmeoptagelser), indsamles i en "registreringsfase" ved hjælp af specifikke sensorer for hver enkelt biometrisk metode. Først uddrager det biometriske system brugerspecifikke biometriske data og derefter opbygges en biometrisk "skabelon". Skabelonen er en struktureret beskæring af et biometrisk billede, nemlig den registreredes biometriske mål. Det er denne skabelon i digitaliseret form, der lagres, og ikke selve det biometriske element. Ydermere kan de biometriske data behandles som rådata (et billede), afhængigt af hvilke funktioner det pågældende biometriske system har 8. Det er kun i registreringsfasen, at der kan trækkes på både rådata, ekstraktions- og beskyttelsesalgoritmer (kryptografi, nøgletransformation osv.) samt skabeloner. Det skal i den henseende understreges, at hvis der fremkommer oplysninger i forbindelse med de rådata, der kan betragtes som følsomme i betydningen af artikel 8 i direktiv 95/46/EF, skal registreringen af dataene ske i overensstemmelse med bestemmelsen (se punkt 3.7 nedenfor). I forbindelse med databeskyttelse spiller det også en vigtig rolle, hvorledes brugernes skabeloner lagres. Det afhænger af, hvilken type applikation den biometriske anordning skal anvendes i, og skabelonernes størrelse. Skabelonerne kan lagres på følgende måder: a) - I en biometrisk anordnings hukommelse b) - I en central database c) - I plastickort, optiske kort eller smartkort. Denne metode tillader, at brugeren kan benytte sin skabelon til identifikationsformål. I princippet er det ikke nødvendigt at lagre referencedata til autentifikation/verifikation i en database, det er tilstrækkeligt at gemme de personlige data decentralt. Til gengæld er det nødvendigt at lagre referencedata til identifikation i en central database, idet systemet for at kunne fastslå den registreredes identitet skal kunne sammenligne vedkommendes skabeloner eller rådata (billede) med de tilsvarende skabeloner/rådata fra alle de personer, hvis data er lagret centralt. Ved databeskyttelse er det endvidere afgørende, at nogle biometriske systemer bygger på information, f.eks. fingeraftryk eller dna-prøver, der kan indsamles, uden at den registrerede er klar over det, dvs. at vedkommende uafvidende kan efterlade sig spor. Ved at anvende en 8 Dette dokument vedrører biometriske systemer, som bygger på skabeloner og derfor kan anvendes til rådata. De særlige forhold, der gør sig gældende vedrørende rådata, kan dog betyde, at kravene til databeskyttelse skal tilpasses. 4

5 biometrisk algoritme på fingeraftrykket på et glas er det muligt 9 at undersøge, om en person er registreret i en database indeholdende biometriske data og i givet fald kontrollere, hvem vedkommende er, ved at sammenligne de to skabeloner. Det samme gælder andre biometriske systemer, f.eks. sådanne, som bygger på analyse af tastaturanslag eller ansigtsgenkendelse på afstand, på grund af de særlige teknologiske metoder, der benyttes 10. Der knytter sig to problemer hertil: For det første kan indsamlingen og behandlingen af data gennemføres uden den registreredes vidende, og for det andet kan disse biometriske teknologier uanset deres vederhæftighed udnyttes groft, da det er svært at opdage brugen af dem. Det er derfor nødvendigt at fastlægge særlige beskyttelsesforanstaltninger, der omfatter disse teknologier. 3. ANVENDELSE AF PRINCIPPERNE I DIREKTIV 95/46/EF 3.1. Anvendelse af direktiv 95/46/EF I artikel 2, litra a), i direktiv 95/46/EF forstås "personoplysninger" som "enhver form for information om en identificeret eller identificerbar fysisk person ( ); ved identificerbar person forstås en person, der direkte eller indirekte kan identificeres, bl.a. ved et identifikationsnummer eller et eller flere elementer, der er særlige for denne persons fysiske, fysiologiske, psykiske ( ) identitet". I betragtning 26 uddybes dette: "For at afgøre, om en person er identificerbar, tages alle de hjælpemidler i betragtning, der med rimelighed kan tænkes bragt i anvendelse for at identificere den pågældende enten af den registeransvarlige eller af enhver anden person". I henhold til ovennævnte definition anses de biometriske identifikationsmålinger eller de digitale udgaver heraf (dvs. skabelonerne) i de fleste tilfælde for at være personoplysninger 11. Biometriske data kan åbenbart altid betragtes som "information om en fysisk person", da de vedrører data, som i kraft af deres art indeholder oplysninger om en given person. Ved biometrisk identifikation er en person som hovedregel identificerbar, idet de biometriske data benyttes til identifikation eller autentifikation/verifikation ved at skelne den registrerede fra andre personer 12. I henhold til artikel 3, stk. 1, i direktiv 95/46/EF skal bestemmelserne om databeskyttelse anvendes på behandling af personoplysninger, der helt eller delvist foretages ved hjælp af edb, samt på ikke-elektronisk behandling af personoplysninger, der er eller vil blive indeholdt i et register. Dette direktiv gælder ikke for behandling af personoplysninger, som foretages af en fysisk person med henblik på udøvelse af rent personlige eller familiemæssige aktiviteter. En række biometriske applikationer af familiemæssig art henhører under denne kategori Visse forudsætninger kræves dog opfyldt, såsom indsamling af fingeraftrykket fra glasset uden at ødelægge det, teknisk udstyr til at behandle fingeraftryksdataene, adgang til producentens algoritme og/eller fingeraftryksdatabasen. Se punkt 3 om anvendelsen af direktiv 95/46/EF, navnlig punkt 3.3 om forpligtelsen til at informere den registrerede. I tilfælde, hvor de biometriske data ligesom skabelonerne lagres på en sådan måde, at den registrerede ikke kan identificeres af den registeransvarlige eller en anden person, betragtes dataene ikke som personoplysninger. Muligheden for at identificere en person afhænger også af, om andre data er tilgængelige, som sammen eller hver for sig kan medvirke til identifikationen. I artikel 2, litra a) i direktiv 95/46/EF nævnes udtrykkeligt muligheden for at definere personoplysninger som information, "der direkte kan identificeres" ved hjælp af "et eller flere elementer, der er særlige for denne persons fysiske identitet". 5

6 Bortset fra disse undtagelser er behandling af biometriske data udelukkende lovlig, såfremt alle procedurer begyndende med registreringen gennemføres i henhold til bestemmelserne i direktiv 95/46/EF. Dette dokument omfatter ikke alle de problemer, der kan opstå ved anvendelsen af direktiv 95/46/EF i forbindelse med biometriske data. Kun de mest relevante behandles, hvilket betyder, at der ikke gives en udtømmende beskrivelse af konsekvenserne af anvendelsen af direktiv 95/46/EF Formåls- og proportionalitetsprincippet Ifølge artikel 6 i direktiv 95/46/EF skal personoplysninger indsamles til udtrykkeligt angivne og legitime formål, og senere behandling heraf må ikke være uforenelig med disse formål. Endvidere skal de være relevante og tilstrækkelige og ikke omfatte mere, end hvad der kræves til opfyldelse af de formål, hvortil de indsamles, og til de formål, hvortil de senere behandles (formålsprincippet). Overholdelse af dette princip kræver, at formålet med at indsamle og behandle biometriske data fastlægges. Desuden er det nødvendigt at undersøge proportionalitet og lovgrundlag under hensyntagen til beskyttelsen af fysiske personers grundlæggende rettigheder og frihedsrettigheder, navnlig hvorvidt målet kan nås på en måde, der ikke griber så meget ind i disse rettigheder. Indtil nu har proportionalitet været det vigtigste kriterium for næsten alle de beslutninger, som tilsynsmyndighederne har taget om behandling af biometriske data. 13 I henseende til adgangskontrol (autentifikation/verifikation) mener gruppen, at biometriske systemer med fysiske karakteristika, som ikke efterlader spor (f.eks. håndens omrids, men ikke fingeraftrykket), eller biometriske systemer med fysiske karakteristika, der efterlader spor, men som bygger på, at data, der er i en anden persons besiddelse end den registreredes, ikke overføres til et internt lager (dvs. i en anordning til adgangskontrol eller en central database), gør det lettere at beskytte fysiske personers grundlæggende rettigheder og frihedsrettigheder 14. Adskillige tilsynsmyndigheder har tilsluttet sig dette synspunkt og anført, at biometriske data helst ikke skal lagres i en database, men i stedet i en ting som brugeren alene har adgang til, f.eks. et mikrochipkort, en mobiltelefon eller et bankkort 15. Med andre ord bør man ikke benytte omfattende identifikationsteknikker i autentifikations-/verifikationsapplikationer, der kan anvendes uden at lagre de biometriske data centralt. Derfor mener gruppen, at brugen af andre typer applikationer (dvs. baseret på digitale fingeraftryksskabeloner i en terminal eller central database) skal undersøges nøje inden anvendelse. Hvis systemet skal gennemføres, f.eks. i forbindelse med installationer, der Det gælder f.eks. beslutninger taget af myndighederne i Nederlandene, Frankrig, Tyskland, Italien og Grækenland. Der kan skelnes mellem biometriske data, som behandles centralt, og biometriske referencedata, der lagres på en mobil anordning, hvor genkendelsesprocessen finder sted på kortet, men ikke på sensoren, eller hvor sensoren er en del af den mobile anordning. Det er nødvendigt at tage hensyn til de foranstaltninger, der indføres for at løse problemer, som opstår med tabte, stjålne eller ødelagte kort, og fremme dem, der ikke fører til lagring af biometriske data. Om muligt skal dataene derefter indsamles igen direkte hos den registrerede. 6

7 skal have et højt sikkerhedsniveau 16, må det overvejes, hvorvidt man skal anvende databehandling, som i henhold til artikel 20 i direktiv 95/46/EF kan indebære særlige risici og derfor skal underkastes tilsynsmyndighedernes forudgående kontrol i overensstemmelse med den nationale lovgivning (se punkt 3.5). Direktiv 95/46/EF indeholder et forbud mod senere behandling, der er uforenelig med formålet med dataindsamlingen. Det ville f.eks. være tilfældet, hvis biometriske data til brug ved adgangskontrol blev anvendt til at bedømme den registreredes psykiske tilstand eller overvåge arbejdspladsen. Derfor skal der indføres foranstaltninger for at undgå et sådant genbrug 17. Direktiv 95/46/EF åbner mulighed for undtagelser fra forbuddet mod yderligere databehandling, men kun på specifikke betingelser. Generelt anses risikoen for at genbruge fysiske biometriske data, som enkeltpersoner uafvidende efterlader sig (dvs. fingeraftryk), til uforenelige formål for relativt lav, såfremt dataene ikke lagres i centrale databaser, men forbliver hos den registrerede og er utilgængelige for tredjemand. Central lagring af biometriske data øger risikoen for, at dataene kan anvendes til at forbinde forskellige databaser, da det vil gøre det muligt at udarbejde detaljerede profiler over enkeltpersoners vaner både i den offentlige og den private sektor. I henseende til forenelighed er det også vigtigt at drøfte interoperabiliteten mellem forskellige systemer, hvor der anvendes biometriske parametre. Den nødvendige interoperabilitetsstandardisering kan føre til en tættere sammenkædning af databaser. Set i lyset af formålet med at behandle dataene rejser brugen af biometri endvidere spørgsmålet om hver enkelt gruppe behandlede datas proportionalitet. Biometriske data må kun anvendes, hvis de er relevante, tilstrækkelige og ikke omfatter mere, end hvad der kræves for at opfylde formålet. Derfor skal nødvendigheden og proportionaliteten af de behandlede data vurderes grundigt 18. F.eks. har den franske tilsynsmyndighed, CNIL, afvist at anvende fingeraftryk til identifikation af børn, der skulle have adgang til en kantine 19, men i stedet godkendt brugen af genkendelse ved hjælp af håndens mønstre. Den portugisiske tilsynsmyndighed har for nylig afvist at give et universitet lov til at benytte fingeraftryk til at kontrollere, hvor flittige og punktlige de ikke-undervisende medarbejdere er 20. Til gengæld har den tyske tilsynsmyndighed tilladt anvendelsen af biometriske karakteristika på identitetspapirer for at hindre forfalskninger. Tilladelsen Det er endnu ikke muligt at anvende den biometriske teknologi til pålidelig, tidstro identifikation af en befolkning af en vis størrelse, og en sådan løsning ventes ikke at foreligge inden for den nærmeste fremtid. Som nævnt ovenfor skal formålet tydeligt angives. Det skal i visse tilfælde være muligt at bibeholde anonymiteten eller anvende pseudonym. Det er nødvendigt at tage hensyn til de foranstaltninger, der indføres for at løse problemer, som opstår med tabte, stjålne eller ødelagte kort, og fremme dem, der ikke fører til lagring af biometriske data. Om muligt skal dataene indsamles igen direkte hos den registrerede. Tilsyneladende har tilsynsmyndighederne i Det Forenede Kongerige tilladt brug af fingeraftryksidentifikation i lignende situationer, såfremt de nødvendige sikkerhedsforanstaltninger er blevet indført. Den portugisiske tilsynsmyndighed mente, at indførelsen af et sådant system var ude af proportioner set i forhold til formålet med databehandlingen. Systemet skulle lagre dataene i en biometrisk anordning. I alt skulle kontrollen omfatte ca. 140 personer. 7

8 blev dog givet under forudsætning af, at dataene lagres i kortets mikrochip og ikke i en database, hvor man kan sammenligne den registreredes fingeraftryk med andres. Der kan opstå særlige problemer vedrørende ovennævnte, idet biometriske data ofte indeholder flere oplysninger end nødvendigt for identifikationen eller autentifikationen/verifikationen. Det gælder dog snarere det oprindelige billede (rådata), da skabelonen rent teknisk kan og bør udformes, så behandling af unødvendige data undgås. Overflødige data bør destrueres så hurtigt som muligt 21. Desuden kan visse biometriske data give personoplysninger om racemæssig baggrund og oplysninger om helbredsforhold (se punkt 3.7 nedenfor). Endelig skal det nævnes, at biometriske systemer kan udformes, så de kan anvendes til at beskytte privatlivets fred bedre. De kan bl.a. begrænse behandlingen af andre personoplysninger såsom navn, adresse, opholdssted osv Rimelig indsamling og informering af den registrerede Behandling, og især indsamling, af biometriske data skal ske på en rimelig måde 22. Den registeransvarlige skal informere den registrerede i overensstemmelse med artikel 10 og 11 i direktiv 95/46/EF 23. Derfor er det afgørende, at den registeransvarliges formål og identitet (ofte den person, som har ansvaret for det biometriske system eller den anvendte biometriske teknik) klart defineres. Det er vigtigt at undgå systemer, der indsamler biometriske data uden den registreredes vidende. Ud fra den synsvinkel udgør visse biometriske systemer en større risiko end andre, f.eks. ansigtsgenkendelse på afstand, indsamling af fingeraftryk og aflytning af stemmer Principper vedrørende grundlaget for behandling af oplysninger Behandling af biometriske data skal ske på grundlag af bestemmelserne i artikel 7 i direktiv 95/46/EF. Gruppen understreger, at i tilfælde hvor den registeransvarlige angiver samtykke som grundlag for behandling af oplysninger, skal bestemmelserne i artikel 2 i direktiv 95/46/EF overholdes (enhver frivillig, specifik og informeret viljetilkendegivelse, hvorved den registrerede indvilliger i, at personoplysninger, der vedrører den pågældende selv, gøres til genstand for behandling) Forudgående kontrol anmeldelse Som tidligere nævnt støtter gruppen anvendelsen af biometriske systemer, som ikke lagrer spor i en terminal eller en central database (se punkt 3.2). Hvis det planlægges at anvende disse systemer, anbefaler gruppen imidlertid i lyset af faren for (gen-)brug til Dette understreges i artikel 6, stk. 1, litra e), i direktiv 95/46/EF, hvor det hedder, at personoplysninger ikke må opbevares i et længere tidsrum end det, der er nødvendigt, af hensyn til formålet med databehandlingen. Artikel 6, litra a), i direktiv 95/46/EF. Oplysningspligten omtalt i artikel 10 og 11 i direktiv 95/46/EF kan kun fraviges, såfremt den bygger på lovmæssige foranstaltninger og er nødvendig for at begrænse rækkevidden af de forpligtelser og rettigheder, der er omhandlet i artikel 13 i direktiv 95/46/EF (den offentlige sikkerhed, forebyggelse, efterforskning, afsløring og retsforfølgning i straffesager osv.). 8

9 forskellige formål samt specifikke problemer i forbindelse med ikke-autoriseret adgang, at medlemsstaterne overvejer, hvorvidt dataene skal underkastes en forudgående kontrol hos tilsynsmyndighederne i henhold til artikel 20 i direktiv 95/46/EF, da en sådan behandling kan indebære særlige risici for personers rettigheder og frihedsrettigheder. Såfremt medlemsstaterne påtænker at indføre forudgående kontrol ved behandling af biometriske data, bør de nationale tilsynsmyndigheder høres først Sikkerhedsforanstaltninger I henhold til artikel 17 i direktiv 95/46/EF skal den registeransvarlige iværksætte de fornødne tekniske og organisatoriske foranstaltninger til at beskytte personoplysninger mod hændelig eller ulovlig tilintetgørelse, mod hændeligt tab, mod forringelse, ubeføjet udbredelse eller ikke-autoriseret adgang, navnlig hvis behandlingen omfatter fremsendelse af oplysninger i et net, samt mod enhver anden form for ulovlig behandling. Der skal gennemføres sikkerhedsforanstaltninger ved behandling (lagring, udsendelse, uddragning af karakteristika, sammenligning osv.) af biometriske data, navnlig hvis den registeransvarlige udsender dataene via internettet. Disse foranstaltninger kan f.eks. omfatte kryptering af skabeloner og beskyttelse af krypteringsnøgler samt indførelse af adgangskontrol og -beskyttelse, så det nærmest bliver umuligt at rekonstruere de oprindelige skabelondata. I sammenhæng hermed skal der tages hensyn til visse nye teknologier. Det bliver f.eks. muligt at anvende biometriske data som krypteringsnøgler. Det gør den registrerede mindre udsat for risici, da nøglerne kun kan afkodes på basis af en ny indsamling af data fra den registrerede selv. Derved undgår man at oprette databaser, som indeholder skabeloner med biometriske data, der kan genbruges til formål, der ikke har forbindelse hermed. De nødvendige sikkerhedsforanstaltninger skal gennemføres allerede fra begyndelsen af behandlingen, og de er især vigtige i "registreringsfasen", hvor de biometriske data omdannes til skabeloner eller billeder. Manglende integritet, fortrolighed og tilgængelighed i forbindelse med databaserne vil være ødelæggende for alle fremtidige applikationer, der bygger på oplysninger fra disse databaser, og tilføje de registrerede uoprettelig skade. Hvis en autoriseret persons fingeraftryk f.eks. blev forbundet med en ikke-autoriseret persons identitet, kan sidstnævnte få adgang til de samme tjenester som den autoriserede uden at være berettiget hertil. Det kan medføre identitetstyveri, og uanset om det opdages eller ej, vil det betyde, at personens fingeraftryk fremover vil fremstå som utroværdige. Det vil begrænse vedkommendes frihed. Fejl, der opstår i de biometriske systemer, kan få store konsekvenser for de registrerede, navnlig kan forkert afvisning af autoriserede personer og forkert godkendelse af ikkeautoriserede personer skabe alvorlige problemer på flere niveauer. Brug af biometriske data bør på forhånd nedsætte risikoen for fejl. Det kan dog også skabe en illusion af, at identifikation eller autentifikation/verifikation af den registrerede altid er korrekt. Det kan gøre det svært eller endda umuligt for den registrerede at bevise det modsatte. Hvis systemet ved en fejl identificerer den registrerede som en person, der ikke har tilladelse til at gå ombord på et fly eller rejse til et bestemt land, vil det være vanskeligt for vedkommende at tilbagevise de "indiskutable" beviser og dermed løse problemet. Derfor skal det i overensstemmelse med artikel 15 i direktiv 95/46/EF understreges, at afgørelser, der kan få retsvirkning for den registrerede, kun har gyldighed, såfremt resultatet af edb-behandlingen er blevet bekræftet. 9

10 Endelig skal det nævnes, at anvendelse af biometri kan forbedre kontrolprocedurerne bl.a. i forbindelse med adgang til personoplysninger vedrørende tredjemand, f.eks. tyveri og misbrug (bemyndigelsesprocedurer) Følsomme oplysninger Visse biometriske data kan i henhold til artikel 8 i direktiv 95/46/EF anses for følsomme, det gælder navnlig personoplysninger om racemæssig eller etnisk baggrund og oplysninger om helbredsforhold. Biometriske systemer baseret på ansigtsgenkendelse kan f.eks. behandle personoplysninger om racemæssig eller etnisk baggrund. I så tilfælde gælder både de særlige sikkerhedsbestemmelser nævnt i artikel 8 og direktivets generelle beskyttelsesbestemmelser. Det betyder dog ikke, at enhver behandling af biometriske data nødvendigvis indbefatter følsomme oplysninger. Det er en vurderingssag, som afhænger af de specifikke biometriske karakteristika, der anvendes, og selve den biometriske applikation. Det er mere sandsynligt, at biometriske data i form af billeder vurderes som følsomme, da de rådata i princippet ikke må rekonstrueres på baggrund af skabelonen Entydig identifikation Biometriske data er entydige, og de fleste genererer en entydig skabelon (eller billede). Hvis biometriske data anvendes i vidt omfang, navnlig på en betydelig del af en given befolkning, må de i medfør af direktiv 95/46/EF anses for at være almene midler til identifikation. I disse tilfælde gælder artikel 8, stk. 7, i direktiv 95/46/EF, og det er medlemsstaterne, der bestemmer betingelserne for databehandlingen. Der kan opstå visse problemer i tilfælde, hvor biometriske data anvendes til at forbinde databaser indeholdende personoplysninger 24, såfremt den registrerede ikke kan komme med indsigelser over for behandlingen af de biometriske data. Sådanne situationer kan typisk forekomme mellem borgere og offentlige myndigheder. Derfor er det ønskeligt, at skabeloner og digitale repræsentationer heraf manipuleres matematisk (kryptering, algoritmer eller nummertegnsfunktioner) ved hjælp af forskellige parametre til de enkelte biometriske produkter. Herved undgås, at personoplysninger fra flere databaser blandes ved sammenligning af skabeloner eller digitale repræsentationer Adfærdskodekser og anvendelse af teknologi, der kan beskytte privatlivets fred Gruppen opfordrer branchen til at fremstille biometriske systemer, der kan lette gennemførelsen af anbefalingerne i nærværende arbejdsdokument. Ifald der udarbejdes europæiske eller internationale standarder på dette område, bør de udformes i samarbejde med tilsynsmyndighederne, så dataene beskyttes bedst muligt, de sociale risici mindskes, og misbrug af de biometriske data hindres. I den sammenhæng ønsker gruppen at 24 Se også punkt 3.2 ovenfor om genbrug, der er foreneligt med det oprindelige formål med indsamlingen. 10

11 understrege vigtigheden af teknologier, som kan beskytte privatlivets fred, så indsamlingen af data begrænses, og ulovlig behandling forhindres. Endvidere fremhæver gruppen, at det i henhold til artikel 27 i direktiv 95/46/EF er vigtigt at udarbejde adfærdskodekser, der afhængigt af de særlige forhold i de forskellige sektorer skal bidrage til en korrekt anvendelse af principperne om databeskyttelse. EUkodekser kan indsendes til gruppen, der bl.a. vil afgøre, hvorvidt de indsendte forslag er i overensstemmelse med de nationale bestemmelser, medlemsstaterne har vedtaget til gennemførelse af direktiv 95/46/EF. KONKLUSIONER Gruppen mener, at de fleste biometriske data automatisk omfatter behandling af personoplysninger. Det er derfor nødvendigt at overholde principperne om databeskyttelse i direktiv 95/46/EF under hensyntagen til de særlige muligheder, der eksisterer med biometri, bl.a. indsamling af biometriske data uden den registreredes vidende og den tilsyneladende sikre forbindelse til den enkelte person ved udvikling af biometriske systemer. Navnlig i forbindelse med autentifikation/verifikation medfører overholdelsen af proportionalitetsprincippet, der udgør kernen i den beskyttelse, som direktiv 95/46/EF sikrer, at der foretrækkes anvendt biometriske applikationer, som ikke behandler data fra fysiske spor, som enkeltpersoner uafvidende efterlader sig, eller som lagres i et centralt system. Derved kan den registrerede udøve bedre kontrol med sine personoplysninger. Gruppen agter at vende tilbage til dette arbejdsdokument og gennemgå tilsynsmyndighedernes erfaringer og de teknologiske landvindinger inden for biometriske applikationer. Da biometriske data allerede på nuværende tidspunkt anvendes til en lang række forskellige formål, skal disse emner omgående gøres til genstand for yderligere drøftelser, herunder især sikkerheden i forbindelse med beskæftigelse, visa, immigration og rejseaktivitet. Selvom det fortsat er branchens ansvar at udvikle biometriske systemer, der overholder reglerne for databeskyttelse, vil en løbende dialog mellem alle interesserede parter, herunder tilsynsmyndighederne, være til stor gavn. Dialogen skal ske på grundlag af et udkast til en adfærdskodeks. Udarbejdet i Bruxelles, den 13. juni 2003 På gruppens vegne Stefano RODOTÀ Formand 11

ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE. Artikel 29-gruppen vedrørende databeskyttelse

ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE. Artikel 29-gruppen vedrørende databeskyttelse ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE 5058/00/DA/endelig WP 33 Artikel 29-gruppen vedrørende databeskyttelse Udtalelse 5/2000 om Brugen af offentlige registre til reverse- eller flerkriterie-søgetjenester

Læs mere

Vedrørende behandling af flypassagerers biometriske oplysninger i form af template af fingeraftryk

Vedrørende behandling af flypassagerers biometriske oplysninger i form af template af fingeraftryk Brevdato: 23. maj 2006 Modtager: Scandinavian Airlines Danmark (SAS) J.nr. 2006-219-0370 Stikord: Fingeraftryk, personoplysninger, saglighed og proportionalitet, alternativ løsning, oplysningspligt, datasikkerhed.

Læs mere

Udtalelse 8/2009 om beskyttelse af passageroplysninger, der er indsamlet og behandlet af afgiftsfrie butikker i lufthavne og havne

Udtalelse 8/2009 om beskyttelse af passageroplysninger, der er indsamlet og behandlet af afgiftsfrie butikker i lufthavne og havne ARTIKEL 29-Databeskyttelsesgruppen 02318/09/DA WP167 Udtalelse 8/2009 om beskyttelse af passageroplysninger, der er indsamlet og behandlet af afgiftsfrie butikker i lufthavne og havne Vedtaget den 1. december

Læs mere

Artikel 29-gruppen vedrørende databeskyttelse

Artikel 29-gruppen vedrørende databeskyttelse Artikel 29-gruppen vedrørende databeskyttelse 00065/2010/DA WP 174 Udtalelse nr. 4/2010 om FEDMA's europæiske adfærdskodeks for brug af personoplysninger i forbindelse med direkte markedsføring vedtaget

Læs mere

ARTIKEL 29-Gruppen vedrørende Databeskyttelse

ARTIKEL 29-Gruppen vedrørende Databeskyttelse ARTIKEL 29-Gruppen vedrørende Databeskyttelse 1112/05/DA WP 103 Udtalelse 1/2005 om databeskyttelsesniveauet i Canada i forbindelse med luftfartsselskabers overførsel af PNR- og API-oplysninger Vedtaget

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

(2006/C 313/13) som henviser til traktaten om oprettelse af Det Europæiske Fællesskab, særlig artikel 286,

(2006/C 313/13) som henviser til traktaten om oprettelse af Det Europæiske Fællesskab, særlig artikel 286, C 313/36 20.12.2006 Udtalelse fra Den Europæiske Tilsynsførende for Databeskyttelse om udkastet til Rådets forordning (EF) om fastlæggelse af formen for de passersedler, der udstedes til institutionernes

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

ARTIKEL 29-Gruppen vedrørende Databeskyttelse

ARTIKEL 29-Gruppen vedrørende Databeskyttelse ARTIKEL 29-Gruppen vedrørende Databeskyttelse 11601/DA WP 90 Udtalelse nr. 5/2004 om uanmodet kommunikation med henblik på markedsføring, jf. artikel 13 i direktiv 2002/58/EF Vedtaget den 27. februar 2004

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] !"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

De Europæiske Fællesskabers Tidende. (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN

De Europæiske Fællesskabers Tidende. (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN L 181/19 II (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN KOMMISSIONENS BESLUTNING af 15. juni 2001 om standardkontraktbestemmelser for overførsel af personoplysninger til tredjelande

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner Bilag 7 Retningslinje om behandlingssikkerhed Anvendelsesområde Retningslinje om behandlingssikkerhed er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE. Udtalelse nr. 02/2012 om ansigtsgenkendelse i online- og mobiltjenester

ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE. Udtalelse nr. 02/2012 om ansigtsgenkendelse i online- og mobiltjenester ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE 00727/12/DA WP 192 Udtalelse nr. 02/2012 om ansigtsgenkendelse i online- og mobiltjenester Vedtaget den 22. marts 2012 Gruppen er nedsat ved artikel 29 i direktiv

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE

ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE 00327/11/DA WP 180 Udtalelse 9/2011 om industriens reviderede forslag til en ramme for konsekvensvurderinger vedrørende privatlivs- og databeskyttelse i forbindelse

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f.

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f. GDPR and all that Europa-Parlamentets og Rådets forordning nr. 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

(EØS-relevant tekst) (6) For at sikre en effektiv behandling bør de krævede oplysninger forelægges i elektronisk format.

(EØS-relevant tekst) (6) For at sikre en effektiv behandling bør de krævede oplysninger forelægges i elektronisk format. L 137/10 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2016/824 af 25. maj 2016 om gennemførelsesmæssige tekniske standarder for indholdet af og formatet for beskrivelsen af multilaterale handelsfaciliteters

Læs mere

Retningslinje om dataansvarlig/databehandler

Retningslinje om dataansvarlig/databehandler N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark Retningslinje om dataansvarlig/databehandler t: + 45 33 69 79 00 e: kontakt@zahles.dk Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Retningslinje om risikovurdering

Retningslinje om risikovurdering Retningslinje om risikovurdering Indhold Retningslinje om risikovurdering... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvad er en risikovurdering?... 3 Hvordan gør vi?... 4 Hvordan håndterer

Læs mere

Forslag til RÅDETS AFGØRELSE

Forslag til RÅDETS AFGØRELSE Europaudvalget 2018 KOM (2018) 0835 Offentligt EUROPA- KOMMISSIONEN Bruxelles, den 14.12.2018 COM(2018) 835 final 2018/0423 (NLE) Forslag til RÅDETS AFGØRELSE om indgåelse af en protokol til aftalen mellem

Læs mere

DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE

DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE 30.11.2010 Den Europæiske Unions Tidende C 323/1 I (Beslutninger og resolutioner, henstillinger og udtalelser) UDTALELSER DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE Udtalelse fra Den Europæiske

Læs mere

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE

DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE 15.5.2012 Den Europæiske Unions Tidende C 139/1 I (Beslutninger og resolutioner, henstillinger og udtalelser) UDTALELSER DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE Udtalelse fra Den Europæiske Tilsynsførende

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

EUROPA-PARLAMENTET. Retsudvalget UDKAST TIL UDTALELSE. til Udvalget om det Indre Marked og Forbrugerbeskyttelse

EUROPA-PARLAMENTET. Retsudvalget UDKAST TIL UDTALELSE. til Udvalget om det Indre Marked og Forbrugerbeskyttelse EUROPA-PARLAMENTET 2004 Retsudvalget 2009 2007/0248(COD) 19.3.2008 UDKAST TIL UDTALELSE fra Retsudvalget til Udvalget om det Indre Marked og Forbrugerbeskyttelse om forslag til Europa-Parlamentets og Rådets

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Behandlingsgrundlag Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om de registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007)

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007) Side 1 af 8 Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007) Kapitel 1 Lovens område 1. Stk. 7. Loven gælder for enhver form for behandling af personoplysninger i forbindelse

Læs mere

Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018

Persondatareguleringen. Hvorfor, hvornår, systemet og lidt om maj 2018 Persondatareguleringen Hvorfor, hvornår, systemet og lidt om maj 2018 Hvorfor? I er så meget i et brændpunkt for persondataretten, at vi er nødt til at stige op i helikopteren. Hvad tænker EU? Hvad tænker

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU)

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 30.6.2016 L 173/47 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2016/1055 af 29. juni 2016 om gennemførelsesmæssige tekniske standarder for så vidt angår de tekniske metoder til passende offentliggørelse

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv CVR: 34 46 36 89 [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv Danmark CVR-nr.: 34

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Spørgsmål 4 fra Folketingets Retsudvalg vedrørende L 68 og L 69: Vil ministeren overveje

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Retsudvalget L 68 endeligt svar på spørgsmål 2 Offentligt

Retsudvalget L 68 endeligt svar på spørgsmål 2 Offentligt Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 2 Offentligt Spørgsmål 2 fra Folketingets Retsudvalg vedrørende forslag L 68 til lov om supplerende bestemmelser til forordning om beskyttelse af fysiske

Læs mere

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole foretager den fornødne risikovurdering ved behandling af personoplysninger.

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole foretager den fornødne risikovurdering ved behandling af personoplysninger. Risikovurdering Notat Emne: Retningslinje om risikovurdering Til: Fra: Danske Gymnasiers medlemsskoler Arbejdsgruppen for databeskyttelse Dato: 23. april 2018 Anvendelsesområde Retningslinje om risikovurdering

Læs mere

Uddrag af lov om behandling af personoplysninger

Uddrag af lov om behandling af personoplysninger Myndighed: Justitsministeriet Udskriftsdato: 7. oktober 2016 (Gældende) Uddrag af lov om behandling af personoplysninger 1-4. (Udelades) Afsnit II Behandlingsregler Kapitel 4 Behandling af oplysninger

Læs mere

Retningslinje om risikovurdering

Retningslinje om risikovurdering Retningslinje om risikovurdering Anvendelsesområde Retningslinje om risikovurdering er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Almindelig viden om persondataforordningen

Almindelig viden om persondataforordningen Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder

Læs mere

Formålet med denne retningslinje er at sikre, at Midtfyns Gymnasium foretager den fornødne risikovurdering ved behandling af personoplysninger.

Formålet med denne retningslinje er at sikre, at Midtfyns Gymnasium foretager den fornødne risikovurdering ved behandling af personoplysninger. Retningslinje om risikovurdering Midtfyns ^^ Holmehøjvej4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg.dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om risikovurdering er udarbejdet i overensstemmelse

Læs mere

Gruppen vedrørende Beskyttelse af Personer i forbindelse med Behandling af Personoplysninger

Gruppen vedrørende Beskyttelse af Personer i forbindelse med Behandling af Personoplysninger 5005/99/endelig udg. WP 18 Gruppen vedrørende Beskyttelse af Personer i forbindelse med Behandling af Personoplysninger Henstilling 2/99 om beskyttelse af privatlivets fred i forbindelse med aflytning

Læs mere

HOLDNING I FORM AF ÆNDRINGSFORSLAG

HOLDNING I FORM AF ÆNDRINGSFORSLAG Europa-Parlamentet 2014-2019 Udvalget om det Indre Marked og Forbrugerbeskyttelse 2017/2068(INI) 13.6.2017 HOLDNING I FORM AF ÆNDRINGSFORSLAG fra Udvalget om det Indre Marked og Forbrugerbeskyttelse til

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Retsudvalget REU Alm.del endeligt svar på spørgsmål 919 Offentligt

Retsudvalget REU Alm.del endeligt svar på spørgsmål 919 Offentligt Retsudvalget 2016-17 REU Alm.del endeligt svar på spørgsmål 919 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Lovafdelingen Dato: 5. oktober 2017 Kontor: Databeskyttelseskontoret

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Arbejdsgruppen vedrørende Beskyttelse af Personer i forbindelse med Behandling af Personoplysninger. Henstilling 1/99

Arbejdsgruppen vedrørende Beskyttelse af Personer i forbindelse med Behandling af Personoplysninger. Henstilling 1/99 5093/98/DA/endelig udg. WP 17 Arbejdsgruppen vedrørende Beskyttelse af Personer i forbindelse med Behandling af Personoplysninger Henstilling 1/99 om usynlig og elektronisk behandling af personoplysninger

Læs mere

RÅDET FOR DEN EUROPÆISKE UNION. Bruxelles, den 7. november 2008 (13.11) (OR. fr) 15116/08 TELECOM 180

RÅDET FOR DEN EUROPÆISKE UNION. Bruxelles, den 7. november 2008 (13.11) (OR. fr) 15116/08 TELECOM 180 RÅDET FOR DEN EUROPÆISKE UNION Bruxelles, den 7. november 2008 (13.11) (OR. fr) 15116/08 TELECOM 180 NOTE fra: formandskabet til: Coreper/Rådet Komm. forsl. nr.: 13775/08 TELECOM 149 Vedr.: Meddelelse

Læs mere

Forbrugerombudsmanden. Carl Jacobsens vej 35. 2500 Valby. Att.: Chefkonsulent Tina Morell Nielsen. Frederiksberg, 19.

Forbrugerombudsmanden. Carl Jacobsens vej 35. 2500 Valby. Att.: Chefkonsulent Tina Morell Nielsen. Frederiksberg, 19. Forbrugerombudsmanden Carl Jacobsens vej 35 2500 Valby Att.: Chefkonsulent Tina Morell Nielsen Frederiksberg, 19. december 2011 Vedrørende standpunkt til markedsføring via sociale medier. Indledende bemærkninger.

Læs mere

Dansk Supermarked Administration A/S CVR-nr Bjødstrupvej 18, Holme 8270 Højbjerg

Dansk Supermarked Administration A/S CVR-nr Bjødstrupvej 18, Holme 8270 Højbjerg Dansk Supermarked Administration A/S CVR-nr. 89-49-29-12 Bjødstrupvej 18, Holme 8270 Højbjerg 3. juni 2002 Vedrørende tv-overvågning Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

AFGØRELSER. (EØS-relevant tekst)

AFGØRELSER. (EØS-relevant tekst) 22.6.2018 DA L 159/31 AFGØRELSER RÅDETS AFGØRELSE (EU) 2018/893 af 18. juni 2018 om den holdning, der skal indtages på Den Europæiske Unions vegne i Det Blandede EØS-Udvalg, vedrørende ændringen af bilag

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Dragør Kommune Borgmestersekretariat, IT og Personale Marts

Dragør Kommune Borgmestersekretariat, IT og Personale Marts Bilag 5 Databehandleraftale 1. Overholdelse af gældende regler og forskrifter Databehandleren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten,

Læs mere

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE

DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE 11.9.2008 C 233/1 I (Beslutninger og resolutioner, henstillinger og udtalelser) UDTALELSER DEN EUROPÆISKE TILSYNSFØRENDE FOR TABESKYTTELSE Udtalelse fra Den Europæiske Tilsynsførende for Databeskyttelse

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

1. INDSAMLING AF PERSONOPLYSNINGERNE

1. INDSAMLING AF PERSONOPLYSNINGERNE Nærværende privatlivspolitik beskriver, hvordan de personoplysninger ( Personoplysningerne ), De har afgivet - og som CNH Industrial Danmark A/S ( vi, os, vores eller Selskabet ) har indsamlet via denne

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 14. september 2017 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 14. september 2017 (OR. en) Rådet for Den Europæiske Union Bruxelles, den 14. september 2017 (OR. en) 11563/17 API 95 INF 139 JUR 376 LOVGIVNINGSMÆSSIGE RETSAKTER OG ANDRE INSTRUMENTER Vedr.: RÅDETS AFGØRELSE om Rådets åbne datapolitik

Læs mere