Hvidbog om databeskyttelse i EU

Størrelse: px
Starte visningen fra side:

Download "Hvidbog om databeskyttelse i EU"

Transkript

1 Hvidbog om databeskyttelse i EU November 2016 (Du kan finde den seneste udgave af denne hvidbog på og den tyske udgave på Side 1 af 17

2 Indledning Dette dokument er udarbejdet som en hjælp til kunder, der vil benytte AWS til at lagre indhold, der omfatter personoplysninger. Dokumentet gennemgår navnlig, hvordan kunderne kan bruge AWS-tjenesterne i overensstemmelse med Europa-Parlamentet og Rådets direktiv 95/46/EF af 24. oktober 1995 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger ("direktivet"). Det har til formål at give kunderne kendskab til: Hvordan AWS-tjenesterne fungerer, herunder hvordan kunderne kan overholde EUlovgivningen, opfylde deres sikkerhedsbehov samt kryptere og påanden måde beskytte deres indhold Kundernes fulde kontrol over, hvor deres indhold rent geografisk kan lagres og tilgås, og andre relevante spørgsmål om overholdelse af regler og standarder De roller, som henholdsvis kunden og AWS spiller i administrationen og sikringen af indhold, der er lagret påaws-tjenesterne Denne hvidbog giver svar påde spørgsmål, som AWS' kunder oftest stiller om direktivets konsekvenser for lagring af indhold, herunder personoplysninger, påaws-tjenesterne. Kunderne bør ogsåtage højde for andre relevante forhold, såsom hvorvidt de er pålagt at overholde bestemte branchespecifikke krav og love i andre jurisdiktioner, de opererer i. Oplysningerne i denne hvidbog er kun vejledende. De hverken udgør eller bør anvendes som juridisk rådgivning. Da behovene varierer fra kunde til kunde, opfordrer AWS sine kunder til at søge passende rådgivning om implementering af miljøer til beskyttelse af privatlivets fred og data og mere generelt om den lovgivning, som den enkelte kundes forretningsaktiviteter er omfattet af. Overvejelser vedrørende kundens indhold Alle organisationer er nødt til at søge svar påen række praktiske spørgsmål vedrørende lagring af indhold, såsom: Vil indholdet være tilstrækkeligt beskyttet? Hvor lagres indholdet? Hvem har adgang til indholdet? Hvilke love og regler er indholdet omfattet af, og hvad skal der til for at overholde dem? Disse overvejelser er hverken nye eller specifikke for lagring i skyen. De er relevante for både internt drevne systemer og traditionelle eksterne tjenester, der drives af tredjepart. Kunder, der anvender AWS-tjenester, bevarer kontrollen over deres indhold og er ansvarlige for og fuldt ud i stand til at administrere og styre netop deres krav til indholdssikkerhed, herunder: Hvilket indhold de vælger at lagre påaws Hvorvidt indholdet skal krypteres når det lagres og overføres Hvilke AWS-tjenester der bruges med indholdet Hvor i verden det pågældende indhold lagres og behandles Indholdets format og struktur, og om det skal maskeres eller anonymiseres Hvem de giver adgang til indholdet, og hvordan adgangsrettighederne tildeles, administreres og tilbagekaldes Side 2 af 17

3 Både AWS og kunden skal implementere passende foranstaltninger til at beskytte indholdet. AWS har implementeret sikkerhedskontroller i det underliggende skybaserede miljø, men kunden har kontrollen over sit indhold og dets sikkerhed. For at afklare, hvilke databeskyttelseskrav der gælder for personoplysninger, som lagres påaws, er det vigtigt at forståhenholdsvis kundens og AWS' rolle. Sikkerheden af kundens indhold: Kunden og AWS har hver deres vigtige ansvarsområder med hensyn til driften og administrationen af sikkerhed, når it-infrastruktur flyttes til AWS. AWS driver, administrerer og styrer komponenterne fra værtsoperativsystemet og virtualiseringslaget til sikkerheden af de fysiske faciliteter, der driver AWS-tjenesterne. Kunden er ansvarlig for at administrere gæsteoperativsystemet (herunder installere opdateringer og sikkerhedsrettelser påsystemet) og tilhørende software samt konfigurere sikkerhedsgruppefirewallen og de øvrige sikkerhedsfunktioner, der leveres af AWS. Kunden opretter som regel forbindelse til AWSmiljøet via tredjepartstjenester (f.eks. internetudbydere). AWS leverer ikke disse forbindelser, og kunden bør vurdere forbindelsessikkerheden og sådanne tredjeparters ansvar i forhold til systemsikkerheden. Det svarer i det store hele til situationen, hvor en netværksudbyder leverer forbindelse til lokale datacentre. Denne model er vist nedenfor i figur 1: Figur 1 sikkerhedsmodel Side 3 af 17

4 Hvilken betydning har denne model for sikkerheden af kundens indhold? Ved sikkerhedsvurderingen af en skybaseret løsning er det vigtigt, at kunden forstår og skelner mellem: De sikkerhedsforanstaltninger, som udbyderen af skytjenesten (AWS) implementerer og driver dvs. "sikkerheden af skyen", og De sikkerhedsforanstaltninger, som kunden implementerer og driver for at sikre sit indhold og sine applikationer, der benytter AWS-tjenester dvs. "sikkerheden i skyen" Hvor AWS varetager sikkerheden af skyen, er sikkerheden i skyen kundens ansvar. Det skyldes, at kunderne selv vælger, hvilke sikkerhedsforanstaltninger de vil anvende til at beskytte deres indhold, platform, applikationer, systemer og netværk ligesom hvis de benyttede et lokalt datacenter. AWS tilbyder sine kunder en række forskellige sikkerhedsforanstaltninger, og kunderne kan ogsåbenytte sikkerhedsløsninger fra tredjeparter. AWS' kunder kan frit udforme deres sikkerhedsarkitektur, såden opfylder netop deres behov. Dette er en afgørende forskel i forhold til traditionelle hostingløsninger, hvor arkitekturen er fastlagt af udbyderen. AWS giver kunden mulighed for selv at afgøre, hvilke sikkerhedsforanstaltninger hvis nogen overhovedet der skal implementeres i skyen, og om de er passende for kundens aktiviteter. Hvis der f.eks. er behov for en arkitektur med højere tilgængelighed for at beskytte data, kan kunden tilføje redundante systemer, sikkerhedskopiering, placeringer, netværksuplink mv. for at gøre arkitekturen mere robust. Hvis det er nødvendigt at begrænse adgangen til data, kan kunden via indstillingerne i AWS implementere modeller for styring af adgangsrettigheder både på systemniveau og via kryptering pådataniveau. AWS giver dermed kunden direkte kontrol over en lang række elementer, der udgør tekniske og organisatoriske datasikkerhedsforanstaltninger. Forståsikkerheden af skyen AWS er ansvarlig for at administrere sikkerheden af det underliggende skybaserede miljø. Skyens infrastruktur gør AWS til et af de mest fleksible og sikre cloudcomputingmiljøer med både optimal tilgængelighed og fuld adskillelse af kunder. AWS er en ekstremt skalerbar og pålidelig platform, hvor kunderne hurtigt og sikkert kan installere applikationer og indhold i stor og global skala, når det er nødvendigt. AWS-tjenesterne gør ikke forskel påindholdstyper. Alle kunder får gavn af samme høje sikkerhedsniveau, uanset hvilken type indhold der er tale om, og hvilken geografisk region det lagres i. Da AWS ikke ved, hvilke data kunderne lagrer i AWS-tjenesterne, kan AWS ikke skelne personoplysninger fra andre typer af data, der udgør en kundes indhold. Det meget høje sikkerhedsniveau i AWS' datacentre opnås ved hjælp af topmoderne elektronisk overvågning og avancerede adgangskontrolsystemer. Uddannede sikkerhedsvagter bevogter datacentrene døgnet rundt, og kun personer med et bestemt minimum af rettigheder har adgang til dem og kun for at udføre systemadministration. Du kan finde en detaljeret liste over alle de sikkerhedsforanstaltninger, der er indbygget i AWS' skyinfrastruktur, platforme og tjenester, i hvidbogen Overview of Security Processes. Side 4 af 17

5 Vi tager sikkerheden i vores underliggende skybaserede miljømeget alvorligt og har derfor indført avancerede tekniske og organisatoriske foranstaltninger for at forhindre uautoriseret adgang. Kunderne kan fåbekræftet sikkerhedsforanstaltningerne i AWS-miljøet via diverse AWS-certificeringer og -rapporter, herunder rapporterne AWS Service Organization Control (SOC) 1 og 2 og rapporterne om ISO certificering og PCI-DSS-overholdelse. Disse rapporter og certificeringer er udarbejdet af uafhængige tredjeparter og bekræfter designet og effektiviteten af AWS' sikkerhedskontroller. De gældende AWS-certificeringer og -rapporter kan rekvireres på Du kan fåflere oplysninger om AWS' overholdelsescertificeringer, rapporter og overensstemmelse med bedste praksis og standarder påaws' websted for overholdelse af regler og standarder. AWS tilbyder et databehandlingstillæg for at hjælpe kunderne med at overholde deres databeskyttelsesforpligtelser. AWS kan ogsåføje standardkontraktbestemmelserne 2010/87/EU (omtales ofte som "modelklausuler") til en kundes databehandlingstillæg, hvis det er nødvendigt i forbindelse med overførsel af personoplysninger fra EU til et land uden for Det Europæiske Økonomiske Samarbejdsområde. AWS' databehandlingstillæg, inklusive modelklausulerne, blev den 6. marts 215 godkendt af de EU-databeskyttelsesmyndigheder, der samlet kaldes Artikel 29-gruppen. Det betyder, at alle AWS-kunder, som har AWS' databehandlingstillæg med modelklausulerne indføjet, opfylder kravene til internationale datastrømme i overensstemmelse med direktivet. Du kan fåflere oplysninger om Artikel 29-gruppens godkendelse påwebstedet for Luxembourgs databeskyttelsesmyndighed: Ud over databehandlingstillægget og modelklausulerne kan kunder, som har behov for at overføre personoplysninger fra AWS' EU-regioner til AWS' amerikanske regioner, drage fordel af AWS' deltagelse i EU-U.S. Privacy Shield Framework (ordningen for EU's og USA's værn om privatlivets fred). Amazon.com, Inc., og visse af dets amerikanske datterselskaber, herunder AWS, blev certificeret i henhold til EU-U.S. Privacy Shield Framework den 21. oktober EU-U.S. Privacy Shield Framework påvirker ikke kundernes brug af AWS, men udgør en ekstra, EU-godkendt mekanisme til overførsel af personoplysninger fra EU til USA. Du kan fåflere oplysninger om amerikanske udbyderes forpligtelser i henhold til EU-U.S. Privacy Shield Framework påeuropa-kommissionens websted: og påwebstedet for EU-U.S. Privacy Shield Framework: Forståsikkerheden i skyen Kunden bevarer kontrollen over sit indhold ved brug af AWS-tjenesterne. Det er kunderne og ikke AWS der bestemmer, hvilket indhold de lagrer i AWS, hvordan de konfigurerer deres miljøog sikrer deres indhold, om de vil kryptere indholdet ved lagring og overførelse, hvem der skal have adgang til indholdet og med hvilke legitimationsoplysninger (herunder brug af multifaktorgodkendelse), samt hvilke yderligere sikkerhedsfunktioner og -værktøjer de bruger og hvordan. Da kunderne bevarer kontrollen over sikkerheden, har de ogsåansvaret for sikkerheden af alt det, de lægger op påaws, eller som de forbinder til AWS-infrastrukturen, såsom gæsteoperativsystemet, applikationer påberegningsinstanserne samt indholdet, der lagres og behandles påaws' lager-, platforms- og databasetjenester. Side 5 af 17

6 Kunderne kan indstille AWS-tjenesterne til at beskytte indholdet med forskellige valgfri sikkerhedsfunktioner, -værktøjer og -kontroller, herunder avanceret identitets- og adgangsstyring, tilgængelighedskonfigurationer, sikkerhedskopiering, sikkerhedsfunktioner, kryptering og netværkssikkerhed. AWS tilbyder en bred vifte af sikkerhedsfunktioner, så kunderne kan udforme, implementere og drive deres eget sikre AWS-miljø. Kunderne kan også benytte egne eller en tredjeparts sikkerhedsværktøjer og -kontroller. Kunderne kan bl.a. sikre deres indhold ved: at indføre politikker om stærke adgangskoder, tildele relevante tilladelser til brugerne og sikre behørig beskyttelse af deres adgangsnøgler at anvende firewalls og netværkssegmentering, herunder Virtual Private Cloud, kryptere indhold, bruge SSL og passende systemarkitektur for at mindske risikoen for datatab og uautoriseret adgang at indføre relevante redundansmodeller og strategier til sikkerhedskopiering for at mindske risikoen for tab eller manglende tilgængelighed af data Det er alt sammen noget, kunderne har kontrol over, og ikke AWS. AWS kan hverken se det indhold, kunderne lægger op påaws, eller ændre deres konfigurationsindstillinger det kan kun kunden gøre. Derfor er det ogsåalene kunden, der kan afgøre, hvilket sikkerhedsniveau der er passende for kundens indhold i AWS-skyen. AWS udgiver en række hvidbøger om sikkerhed, styring, risiko og overholdelse af regler og standarder samt en række tjeklister og bedste praksis for at hjælpe kunderne med at integrere AWS' sikkerhedskontroller i eksisterende kontrolrammer samt udarbejde og gennemføre sikkerhedsvurderinger af organisationens brug af AWS' tjenester. Kunderne kan ogsåfrit udforme og gennemføre tilpassede sikkerhedsvurderinger og anmode om tilladelse til at gennemføre scanninger af deres skyinfrastruktur (forudsat at scanningerne kun omfatter kundens beregningsinstanser og ikke overtræder AWS' politik om acceptabel brug). AWS-regioner AWS' datacentre er bygget i klynger og placeret i forskellige lande i verden. Vi kalder hver af vores datacenterklynger i et givet land for en "region". Kunderne har adgang til fjorten AWSregioner rundt om i verden, herunder to regioner i EU Irland (Dublin) og Tyskland (Frankfurt). Kunderne kan vælge at bruge én region, alle regioner eller en kombination af regioner. Figur 2 viser placeringen af AWS-regionerne: Side 6 af 17

7 Figur 2 globale AWS-regioner AWS' kunder vælger den eller de AWS-regioner, hvor deres indhold skal lagres. Det giver kunder med særlige geografiske krav mulighed for at vælge det eller de steder, de vil etablere miljøer. Eksempelvis kan en kunde i Europa vælge udelukkende at implementere sine AWStjenester i EU-regionen (Tyskland). I såfald lagres kundens indhold i Tyskland, medmindre kunden vælger en anden AWS-region. Kunderne kan replikere og sikkerhedskopiere indhold i flere regioner, men AWS flytter ikke kundens indhold uden for kundens valgte region(er). Hvordan vælger kunderne deres region(er)? Når kunden bruger AWS Management Console eller afgiver en anmodning via en af AWS' API'er (programmeringsgrænseflader), vælger kunden den eller de regioner, hvor AWS-tjenesterne skal bruges. Figur 3: Valg af globale AWS-regioner er et eksempel påproceduren for upload af indhold til en AWS-lagringstjeneste eller klargøring af beregningsressourcer i AWS Management Console. Side 7 af 17

8 Figur 3 valg af globale AWS-regioner i AWS Management Console Kunderne kan desuden vælge, hvilken AWS-region der skal bruges til deres beregningsressourcer, ved at benytte Amazon Virtual Private Cloud (VPC). Med Amazon VPC kan kunden klargøre en sektion i AWS-skyen til kørsel af AWS-ressourcer i et virtuelt netværk, som kunden definerer. Med Amazon VPC kan kunderne definere en virtuel netværkstopologi, der i høj grad minder om det traditionelle netværk, som kunden kunne have kørende i sit eget datacenter. Alle beregningsressourcer og øvrige ressourcer, som kunden kører i VPC, vil være placeret i den region, kunden har valgt. Kundekontroller og adgang til kundens indhold Kundens kontrol over indholdet AWS' kunder bevarer kontrollen over deres indhold i AWS-miljøet. De kan: vælge, hvor det skal placeres, f.eks. typen af lagringsmiljøog lagerets geografiske placering bestemme formatet af indholdet, såsom almindelig tekst, maskeret, anonymiseret eller krypteret, enten ved hjælp af AWS' egen kryptering eller en krypteringsmekanisme fra en tredjepart, som kunden selv vælger administrere andre adgangskontroller, adgangsstyring efter identitet samt sikkerhedslegitimationsoplysninger styre, om der skal bruges SSL, Virtual Private Cloud og andre former for netværkssikkerhed for at forhindre uautoriseret adgang Side 8 af 17

9 Dette bevirker, at AWS' kunder kan styre hele livscyklussen for deres indhold påaws og administrere indholdet i overensstemmelse med egne specifikke behov, herunder indholdsklassificering, adgangskontrol, opbevaring og sletning. Adgang til kundens indhold AWS tilgår aldrig kundens indhold, medmindre det er nødvendigt for at levere de AWStjenester, som kunden har valgt. AWS tilgår kun kundernes indhold med dette ene formål. AWS kan ikke se, hvilket indhold kunderne vælger at lagre påaws, og derfor heller ikke skelne mellem personoplysninger og andet indhold. Det betyder, at AWS behandler alt kundeindhold påsamme måde. Det betyder samtidigt, at alt indhold er omfattet af de samme robuste AWSsikkerhedsforanstaltninger, uanset om det indeholder personoplysninger eller ej. AWS yder blot kunden de aftalte beregnings-, opbevarings-, database- og netværkstjenester koblet med de meget avancerede sikkerhedsforanstaltninger, der beskytter AWS' skyinfrastruktur. Kunden kan derefter frit tilpasse sikkerheden i infrastrukturen til sine egne specifikke behov. Myndigheders ret til adgang Mange er interesseret i at vide, i hvilket omfang indenlandske og udenlandske myndigheder har ret til at fåadgang til indhold i skytjenester. Kunderne er ofte bekymrede over forhold omkring datasuverænitet, herunder om og under hvilke omstændigheder myndigheder kan fåadgang til deres indhold. For nogle kunder er det vigtigt at tage højde for lovgivningen i den jurisdiktion, hvor indholdet er placeret. Kunderne bør dog ogsåtage højde for, om de er omfattet af lovgivningen i andre jurisdiktioner, alt efter hvor de eller deres kunder opererer. Kunderne bør rådføre sig for at fåafklaret, hvordan relevante love finder anvendelse påderes forretning og aktiviteter. Når der opstår bekymring eller spørgsmål om lokale eller udenlandske myndigheders ret til at få adgang til indhold i skyen, er det vigtigt at forstå, at de pågældende myndigheder kan have beføjelse til at udstede en anmodning om adgang til sådant indhold i henhold til love, som kunden allerede er omfattet af. F.eks. kan en virksomhed med forretningsaktiviteter i land X være pålagt at opfylde en retlig anmodning om oplysninger, selv om indholdet er lagret i land Y. Som regel vil en statslig myndighed, der anmoder om adgang til en juridisk persons data, rette anmodningen direkte til den pågældende juridiske person i stedet for udbyderen. Lovgivningen i EU's medlemsstater giver generelt de nationale retshåndhævende myndigheder og sikkerhedsorganer beføjelse til at søge adgang til oplysninger. Ogsåudenlandske retshåndhævende myndigheder kan fåadgang til oplysninger i EU via lokale og nationale retshåndhævende myndigheder. Faktisk har de fleste lande procedurer (herunder aftaler om gensidig retshjælp) for overførsel af oplysninger til andre lande, hvis de modtager en retsgyldig anmodning om oplysninger (f.eks. om kriminelle handlinger). Det er dog vigtigt at huske på, at anmodningen kun kan godkendes, når en række kriterier i henhold til den relevante lovgivning er opfyldt. Eksempelvis skal den myndighed, der anmoder om adgang, have en gyldig grund til at pålægge en part at give adgang til indhold og muligvis ogsåindhente en retskendelse eller ransagningskendelse. Side 9 af 17

10 De fleste landes lovgivning om dataadgang foregiver at gælde uden for landets egne grænser. Et eksempel er USA's Patriot Act, der ofte kommer påtale i forbindelse med skytjenester. Patriot Act adskiller sig ikke væsentligt fra den lovgivning i de fleste andre udviklede lande, der giver myndighederne mulighed for at indhente oplysninger i forbindelse med efterforskning af international terrorisme og andre udenlandske efterretningsopgaver. En anmodning om udlevering af dokumenter i henhold til Patriot Act kræver en retskendelse, der godtgør, at anmodningen er i overensstemmelse med loven, og at den f.eks. vedrører en legitim undersøgelse. AWS' politik AWS prioriterer altid beskyttelsen af kundernes indhold højt, uanset hvor en anmodning om kundeindhold kommer fra, eller hvem kunden er. AWS udleverer aldrig indhold, medmindre vi modtager en retsgyldig og bindende afgørelse, såsom en stævning eller retskendelse. Statslige myndigheder eller organer uden for USA skal typisk følge internationale procedurer, såsom aftaler med den amerikanske regering om gensidig retshjælp, for at indhente retsgyldige og bindende afgørelser. Vi sikrer os altid, at den enkelte anmodning er retsgyldig og udstedt i overensstemmelse med gældende lovgivning. Vi forkaster en anmodning, hvis den er alt for generel, falder uden for den anmodende myndigheds beføjelser eller ikke er i fuld overensstemmelse med gældende lov. Hvis vi tvinges til at udlevere en kundes indhold, underretter vi kunden forud, såkunden kan beskytte sig mod udleveringen, medmindre dette ville udgøre en lovovertrædelse. Databeskyttelse i EU: direktivet Nedenfor behandler vi forpligtelserne i direktivet 1. Direktivet opstiller overordnet set en række databeskyttelseskrav, der gælder for behandling af personoplysninger. I denne sammenhæng defineres "behandling" som enhver operation eller række af operationer, som personoplysninger gøres til genstand for. I direktivet defineres "personoplysninger" som oplysninger, ud fra hvilke en levende person (benævnt "den registrerede") kan identificeres eller er identificerbar. Derudover skelner direktivet mellem a) den "registeransvarlige" den part, der afgør, til hvilket formål og med hvilke hjælpemidler der måforetages behandling af personoplysninger, og b) en "registerfører" en part, der behandler personoplysninger påden registeransvarliges vegne. Det er pålagt den registeransvarlige at sikre, at behandlingen af personoplysninger overholder kravene til databeskyttelse. Den registeransvarlige skal f.eks. sikre, at personoplysninger behandles rimeligt og lovligt og er sikret mod uautoriseret eller ulovlig behandling. AWS er klar over, at AWS-tjenesterne anvendes som led i en række forskellige forretningsaktiviteter, og at en given forsyningskæde kan omfatte flere parter. Hvis det indhold, en kunde lagrer ved hjælp af AWS-tjenesterne, omfatter personoplysninger, vil det som hovedregel forholde sig sådan, at: 1 Vi bør huske på, at direktivet ikke finder direkte anvendelse påorganisationer, der er etableret i EU's medlemsstater. Medlemsstaterne er til gengæld forpligtet til at gennemføre direktivet i deres nationale lovgivning. Derfor kan kravene variere fra medlemsstat til medlemsstat, og kunderne bør rådføre sig om, hvilke nationale love der gælder for dem. Side 10 af 17

11 kunden vil være den registeransvarlige for de pågældende personoplysninger, hvis det er denne, der afgør, til hvilket formål oplysningerne skal behandles og hvordan kunden vil være en registerfører i forhold til de pågældende personoplysninger, hvis kunden blot behandler personoplysningerne påaws-netværket påvegne af og efter anvisning fra en tredjepart (der kan være den registeransvarlige, en anden tredjepart i forsyningskæden eller en person, der alene opererer nationalt). AWS udbyder selvbetjeningsinfrastruktur, som kunderne har fuld kontrol over ogsåmed hensyn til hvordan og hvorvidt dataene "behandles" og leverer kun infrastrukturtjenesterne til kunder, der vil uploade og behandle indhold påaws-netværket. AWS kan ikke se og har ikke kendskab til, hvad kunderne uploader til AWS-netværket, og hvorvidt dette indhold omfatter personoplysninger. AWS' kunder har ogsåmulighed for at bruge kryptering til at gøre indholdet ulæseligt for AWS. AWS behandler ikke kundernes indhold, medmindre det er nødvendigt for at levere tjenesterne (eller for at efterleve loven eller en retsgyldig og bindende afgørelse). AWS har ogsåindført systemer, procedurer og politikker, som forhindrer AWS' medarbejdere i at fåadgang til kundernes indhold. AWS tilbyder desuden kunder med behov for at behandle personoplysninger et databehandlingstillæg som en hjælp til at overholde forpligtelserne vedrørende databeskyttelse. AWS kan ogsåføje modelklausulerne til en kundes databehandlingstillæg, hvis det er nødvendigt i forbindelse med overførsel af personoplysninger fra EU til et land uden for Det Europæiske Økonomiske Samarbejdsområde. AWS' databehandlingstillæg, inklusive modelklausulerne, blev den 6. marts 215 godkendt af de EU-databeskyttelsesmyndigheder, der samlet kaldes Artikel 29-gruppen. Det betyder, at alle AWS-kunder, som har AWS' databehandlingstillæg med modelklausulerne indføjet, opfylder kravene til internationale datastrømme i overensstemmelse med direktivet. Du kan fåflere oplysninger om Artikel 29-gruppens godkendelse påwebstedet for Luxembourgs databeskyttelsesmyndighed: Det er pålagt den registeransvarlige at indføre passende tekniske og organisatoriske foranstaltninger til at beskytte personoplysningerne mod hændelig eller ulovlig tilintetgørelse, mod hændeligt tab, forringelse og ubeføjet udbredelse eller ikke-autoriseret adgang. Hvis behandlingen foretages af en registerfører påden registeransvarliges vegne, er den registeransvarlige ogsåpålagt at vælge en registerfører, der har truffet de omtalte tekniske og organisatoriske foranstaltninger. I oversigten nedenfor har vi sammenfattet nogle af de centrale databeskyttelsesprincipper, som kunderne normalt tager i betragtning i denne sammenhæng. Vi ser ogsåpåde aspekter af AWStjenesterne, der er relevante for disse principper. I oversigten har vi antaget, at AWS-kunden er den registeransvarlige. Vi er dog som nævnt ovenfor klar over, at AWS-kunden i mange tilfælde er registerføreren. I disse situationer vil AWS-kunden dog stadig kunne bruge nedenstående oplysninger i forhold til sin relation til den registeransvarlige. Side 11 af 17

12 Databeskytt elsesprincip Rimelighed Hjemmel Sammenfatning af databeskyttelsesforpligtelsen Den registrerede bør gives nøjagtige og fyldestgørende oplysninger om den registeransvarliges identitet, formålet med behandlingen samt andre nødvendige oplysninger for at garantere en rimelig behandling. Den registeransvarlige skal have hjemmel til behandlingen, der skal opfylde mindst ét af kriterierne i direktivet. Overvejelser Kunde: Det er kunden (eller dennes kunde), der beslutter, hvilke oplysninger der indsamles, og hvilke formål de bruges til. I mange tilfælde vil kunden have en direkte relation til de registrerede og derfor være bedst i stand til at kommunikere direkte med dem. Desuden bør kunden kende omfanget af eventuelle meddelelser, der tidligere er givet til de registrerede. AWS: AWS har ingen kontrol over, hvilke typer af indhold kunden vælger at lagre i AWS og til hvilke formål. AWS har heller ikke indblik i dette indhold (og ved derfor ikke, om det indeholder personoplysninger). AWS har ikke mulighed for at identificere eller kontakte de registrerede, hvis personoplysninger kunden har valgt at gemme i AWS-infrastrukturen, og kan derfor ikke forsyne de relevante registrerede med nogen form for oplysninger. Kunde: Når kunden beslutter, om og til hvilket formål personoplysningerne skal behandles, skal kunden vurdere, om et af kriterierne i direktivet er opfyldt. Kriteriet kan f.eks. være, at den registrerede har givet sit samtykke, eller at behandlingen er nødvendig for opfyldelsen af en aftale, som den registrerede har indgået. AWS: Som nævnt ovenfor har AWS ingen kontrol over, hvilke typer af indhold kunden vælger at lagre i AWS (og ved derfor heller ikke, om det indeholder personoplysninger). AWS bestemmer ikke, hvilken arkitektur kunden vælger at opbygge ved at kombinere forskellige AWS-tjenester, eller hvorvidt den egner sig til kundens specifikke behov. AWS spiller ingen rolle i beslutningen om, hvorvidt og til hvilke formål disse oplysninger behandles. Derfor kan AWS heller ikke vurdere, om der er hjemmel til at udføre behandlingen. Side 12 af 17

13 Formålsbegrænsning Registreredes rettigheder Rigtighed Personoplysninger måkun indsamles til udtrykkeligt angivne og legitime formål, og de må ikke senere gøres til genstand for behandling, der er uforenelig med disse formål. De registrerede skal kunne få adgang til deres personoplysninger og fåberigtiget, slettet eller blokeret personoplysninger, som behandles på anden måde end i overensstemmelse med direktivet. De registeransvarlige skal sikre, at personoplysninger er korrekte og om nødvendigt ajourførte. Kunde: Det er kunden, der bestemmer, hvilke personoplysninger der indsamles og til hvilke formål. Kunden skal sikre, at der foreligger et udtrykkeligt angivet og legitimt formål. Kunden bestemmer, om oplysningerne efterfølgende skal behandles til andre formål, og kan foretage en vurdering af, om disse er forenelige med det oprindelige formål. AWS: AWS har ingen kontrol over, til hvilke formål kunden bruger sit indhold og gemmer det i AWS-skyen. Hvis kundens indhold omfatter personoplysninger, behandler AWS kun disse med henblik påat levere de valgte AWS-tjenester til kunden (bortset fra de begrænsede tilfælde, hvor det er påkrævet for at overholde loven eller efterleve en retsgyldig og bindende afgørelse). Kunde: Kunden bevarer kontrollen over det indhold, der er lagret påaws, og bestemmer derfor, hvordan de registrerede kan fåadgang til deres personoplysninger, der indgår i dette indhold. Det er ligeledes ogsåkunden, der er bedst i stand til at besvare en anmodning eller en klage fra en registreret vedrørende lovligheden af kundens databehandlingsaktiviteter. AWS: Som nævnt ovenfor har AWS ingen kontrol over, hvilke typer af indhold kunden vælger at lagre i AWS og til hvilke formål. AWS har heller ikke indblik i dette indhold (og ved derfor ikke, om det indeholder personoplysninger). AWS kan ikke identificere og har ingen kontakt med de registrerede, hvis personoplysninger kunden har valgt at lagre i AWSinfrastrukturen (ud over de tilfælde, hvor det vedrører kunden selv), og kan derfor ikke forsyne de relevante registrerede med nogen form for oplysninger. AWS har ingen mulighed for at knytte oplysninger, der er lagret påaws, til en bestemt person. De oplysninger har alene kunderne kontrol over. Kunde: Kunden har kontrol over de personoplysninger, som denne vælger at lagre påaws. Det er derfor kundens ansvar at bekræfte og løbende ajourføre de lagrede oplysninger. Desuden administrerer kunden sikkerheden "i" skyen og har derfor både ansvaret og muligheden for at indføre passende foranstaltninger mod beskadigelse af data. Side 13 af 17

14 Datasikkerhed De registeransvarlige skal indføre passende tekniske og organisatoriske foranstaltninger til at beskytte personoplysninger ne mod hændelig eller ulovlig tilintetgørelse, mod hændeligt tab, forringelse og ubeføjet udbredelse eller ikke-autoriseret adgang. AWS: AWS har ingen kontrol over, hvilke typer af indhold kunden vælger at lagre i AWS, og heller ikke indblik i indholdet. AWS hverken angiver eller ændrer data påkundens vegne. Derfor kan AWS hverken bekræfte rigtigheden af eller opdatere dataene. Rapporten SOC 1 Type 2 indeholder oplysninger om de kontroller, som AWS gennemfører for at sikre integriteten af dataene pådet underliggende skybaserede miljøs niveau. Kunde: Det er alene kunden, der kan afgøre, hvorvidt en bestemt sikkerhedsarkitektur, som kunden udformer eller implementerer, egner sig til en specifik type indhold, der måtte indeholde personoplysninger. Kunderne er ansvarlige for sikkerheden i skyen, herunder for at beskytte indholdet (og eventuelle personoplysninger deri) og implementere en egnet arkitektur ved hjælp af de enkelte komponenter i AWS. Kunderne er navnlig ansvarlige for påkorrekt vis at a) konfigurere AWS-tjenesterne, b) benytte kontrollerne, der er tilgængelige i tilknytning til tjenesterne, og c) indføre de foranstaltninger, som de finder nødvendige for at sikre løbende sikkerhedskontrol og sikkerhedskopiering af deres personoplysninger (f.eks. ved at beskytte personoplysninger mod uautoriseret adgang ved hjælp af kryptering og udføre rutinemæssig arkivering). AWS: AWS er ansvarlig for at administrere sikkerheden af det underliggende skybaserede miljø. Du kan finde en liste over alle de sikkerhedsforanstaltninger, der er indbygget i AWS' skyinfrastruktur, platforme og tjenester, i hvidbogen Overview of Security Processes3. AWS benytter eksterne undersøgere til at kontrollere effektiviteten af AWS' sikkerhedsforanstaltninger, herunder beskyttelsen af de fysiske datacentre, der leverer AWS-tjenesterne. Efter skriftlig anmodning fra kunden og ved undertegnelse af en fortrolighedsaftale kan kunden fået resuméaf undersøgelsesrapporten og derved verificere AWS' sikkerhedsforanstaltninger. AWS stiller ogsåresuméet til rådighed for databeskyttelsesmyndigheder efter anmodning. Side 14 af 17

15 Dataopbevaring Overførsel Personoplysninger bør ikke opbevares (i identificerbar form) i et længere tidsrum end det, der er nødvendigt af hensyn til de formål, hvortil de indsamles, eller i forbindelse med hvilke de behandles pået senere tidspunkt. Personoplysninger måikke overføres til et land eller område uden for Det Europæiske Økonomiske Samarbejdsområde, medmindre det pågældende land eller område i tilstrækkeligt omfang beskytter de registreredes rettigheder og frihedsrettigheder i forhold til behandlingen af personoplysninger. Kunde: Det er kunden, der bestemmer, hvilke formål personoplysninger i AWS-skyen skal anvendes til, og dermed ogsåhvor længe det er nødvendigt at opbevare dem. Kunden kan slette eller anonymisere personoplysningerne, når der ikke længere er behov for dem. AWS: AWS har ikke indblik i, om de lagrede data omfatter personoplysninger, eller kundens formål med at behandle bestemte data, der er lagret i skyen. AWS kan derfor ikke afgøre, hvor længe det er nødvendigt at bevare dataene for at opfylde dette formål. Når en kunde sletter sit indhold fra AWS-tjenesterne, bliver indholdet deaktiveret eller gjort ulæseligt, og de underliggende lagerområder påaws-netværket, hvor indholdet var lagret, slettes fuldstændigt, inden de bliver frigjort og overskrevet i overensstemmelse med AWS' standardpolitikker og tidsplaner for sletning. AWS' procedurer omfatter desuden sikker nedlukning af lagringsmedier, der har været anvendt til at levere AWS-tjenesterne, inden de bortskaffes. Under denne proces bliver lagringsmedierne afmagnetiseret eller slettet og fysisk destrueret eller deaktiveret i overensstemmelse med almindelig standardpraksis. Kunde: Kunderne kan vælge den eller de AWSregioner, hvor deres indhold og de relevante servere skal være placeret. Kunden kan vælge udelukkende at implementere sine AWS-tjenester i AWS' EUregioner i Tyskland eller Irland. AWS: AWS flytter ikke en kundes indhold til noget sted uden for den eller de valgte regioner, medmindre det er nødvendigt for at overholde loven eller opfylde en retsgyldig og bindende afgørelse. AWS tilbyder et databehandlingstillæg for at hjælpe kunderne med at overholde deres databeskyttelsesforpligtelser. AWS kan ogsåføje modelklausulerne til en kundes databehandlingstillæg, hvis det er nødvendigt i forbindelse med overførsel af personoplysninger fra EU til et land uden for Det Europæiske Økonomiske Samarbejdsområde. AWS' databehandlingstillæg, inklusive modelklausulerne, blev den 6. marts 215 godkendt af de EU-databeskyttelsesmyndigheder, der samlet kaldes Artikel 29-gruppen. Det betyder, at alle Side 15 af 17

16 AWS-kunder, som har AWS' databehandlingstillæg med modelklausulerne indføjet, opfylder kravene til internationale datastrømme i overensstemmelse med direktivet. Du kan fåflere oplysninger om Artikel 29- gruppens godkendelse påwebstedet for Luxembourgs databeskyttelsesmyndighed: /03/AWS/index.html Ud over databehandlingstillægget og modelklausulerne kan kunder, som har behov for at overføre personoplysninger fra AWS' EU-regioner til AWS' amerikanske regioner, drage fordel af AWS' deltagelse i EU-U.S. Privacy Shield Framework (ordningen for EU's og USA's værn om privatlivets fred). EU-U.S. Privacy Shield Framework påvirker ikke kundernes brug af AWS, men udgør en ekstra, EU-godkendt mekanisme til overførsel af personoplysninger fra EU til USA. Du kan fåflere oplysninger om amerikanske udbyderes forpligtelser i henhold til EU-U.S. Privacy Shield Framework påeuropa-kommissionens websted: og påwebstedet for EU-U.S. Privacy Shield Framework: Databrud Da kunderne administrerer og har kontrollen over de personoplysninger, de har lagret påaws, har de ogsåansvaret for at overvåge deres eget miljøfor databrud og for at underrette myndigheder og berørte personer i henhold til gældende lovgivning. Det er alene kunden, der kan varetage dette ansvar. Kunderne har kontrollen over deres egne adgangsnøgler og vælger selv, hvem der skal kunne få adgang til deres AWS-konto. AWS har ikke overblik over adgangsnøgler eller over, hvem der har og ikke har tilladelse til at logge ind påen konto. Det er derfor kundens ansvar at overvåge al brug, misbrug, fordeling eller tab af adgangsnøgler. Når loven kræver det, underretter AWS straks kunden, hvis AWS har konkret kendskab til et bekræftet brud påaws' sikkerhedsstandarder vedrørende AWS-netværket. Underleverandører AWS benytter en række underleverandører til at levere sine tjenester. Disse underleverandører har dog ikke adgang til kundernes indhold. Desuden bruger AWS kun underleverandører, som vi har tillid til, ligesom vi bruger relevante kontraktlige sikkerhedsforanstaltninger, som vi overvåger, for at sikre, at de krævede standarder opretholdes. Side 16 af 17

17 Kundens tredjepartsudbydere Som nævnt tidligere i dette dokument er AWS-miljøet ogsåforbundet til andre tjenester, som leveres direkte af tredjeparter (f.eks. internetudbydere). Disse tredjeparter har ansvaret for deres egne systemer, herunder systemernes sikkerhed, og AWS er ikke ansvarlig for disse tredjeparters aktiviteter. Andre overvejelser Denne hvidbog behandler ud over direktivet ikke anden lovgivning om privatlivsspørgsmål, der kan være relevant for kunderne, herunder eventuelle branchespecifikke krav. Hvilke love og regler om beskyttelse af privatlivets fred og data der gælder for den enkelte kunde, afhænger af flere faktorer, herunder hvor kunden udøver virksomhed og i hvilken branche, hvilken type indhold kunden vil lagre, hvorfra eller fra hvem indholdet stammer, og hvor det lagres. Kunder, der er i tvivl om deres forpligtelser vedrørende databeskyttelse, bør først identificere og forståde krav, der gælder for dem, og søge passende rådgivning. Afsluttende kommentarer Sikkerhed er altid AWS' højeste prioritet. Vi leverer tjenester til hundredtusindvis af kunder, herunder virksomheder, uddannelsesinstitutioner og offentlige styrelser i over 190 lande. Vores kunder tæller finanshuse og sundhedsudbydere, som betror os nogle af deres mest følsomme oplysninger, herunder helbredsoplysninger og regnskaber. AWS-tjenesterne er udformet sådan, at kunderne frit kan konfigurere og implementere deres løsninger og have fuld kontrol over deres indhold, herunder hvor og hvordan det lagres, samt hvem der har adgang til det. AWS' kunder kan opbygge deres egne sikre applikationer og lagre indhold sikkert påaws. Yderligere ressourcer Vi opfordrer vores kunder til at læse hvidbøgerne om risici, overholdelse af regler og standarder samt sikkerhed og de øvrige oplysninger om bedste praksis, tjeklister og vejledning påaws' websted. Det giver kunderne en dybere forståelse af, hvordan de opfylder specifikke krav til beskyttelse af privatlivets fred og data. Dette materiale kan findes på og AWS tilbyder ogsåsine kunder kurser i at udforme, udvikle og drive effektive og sikre applikationer i AWS-skyen og udnytte mulighederne i AWS' tjenester og løsninger. Vi tilbyder gratis instruktionsvideoer, laboratorier, der kan gennemføres i eget tempo, og instruktørledede lektioner. Du kan fåflere oplysninger om AWS' kurser på AWS-certificeringerne attesterer de tekniske færdigheder og den tekniske viden, der er forbundet med bedste praksis for opbygning af sikre og pålidelige skybaserede applikationer ved hjælp af AWS-teknologi. Du kan fåflere oplysninger om AWS-certificeringerne på Hvis du har behov for yderligere oplysninger, kan du kontakte AWS på: tage kontakt til din lokale kundeansvarlige hos AWS. Side 17 af 17

Hvidbog om databeskyttelse i EU

Hvidbog om databeskyttelse i EU Hvidbog om databeskyttelse i EU Oktober 2015 (Du kan finde den seneste udgave af denne hvidbog på http://aws.amazon.com/compliance/aws-whitepapers/ og den tyske udgave på http://aws.amazon.com/de/data-protection/.)

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Databehandlingsaftale

Databehandlingsaftale Databehandlingsaftale Dataansvarlig: Kunde lokaliseret inden for EU (den dataansvarlige ) og Databehandler: Europæisk repræsentant Virksomhed: ONE.COM (B-one FZ-LLC) One.com A/S Reg.nr. Reg.nr. 19.958

Læs mere

Denne privatlivspolitik beskriver hvordan Axdata A/S (herefter vi, vores eller os ) behandler personoplysninger om dig.

Denne privatlivspolitik beskriver hvordan Axdata A/S (herefter vi, vores eller os ) behandler personoplysninger om dig. Version 1.0: 18. maj 2018 Denne privatlivspolitik beskriver hvordan Axdata A/S (herefter vi, vores eller os ) behandler personoplysninger om dig. Vi respekterer dit privatliv. Uanset om du er en tilbagevendende

Læs mere

Politik til beskyttelse af personlige oplysninger

Politik til beskyttelse af personlige oplysninger Politik til beskyttelse af personlige oplysninger Af s bestyrelse, 19. september 2010 Hos (herefter benævnt UNF) anerkender vi, at beskyttelse af personlige oplysninger er vigtigt. Denne Politik til beskyttelse

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

Dine personoplysninger vil blive indsamlet og håndteret af os med henblik på følgende formål:

Dine personoplysninger vil blive indsamlet og håndteret af os med henblik på følgende formål: Privatlivspolitik HumanizeR ApS forpligter sig til at beskytte og respektere dit privatliv. Denne Privatlivspolitik beskriver (sammen med andre dokumenter, som vi refererer til heri) hvilke personoplysninger,

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål. Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling

Læs mere

Databehandleraftale e-studio.dk Side 1 af 6

Databehandleraftale e-studio.dk Side 1 af 6 DATABEHANDLERAFTALE Mellem (herefter benævnt Den dataansvarlige ) Og e-studio ApS Albanivej 74 5792 Årslev CVR. nr.: 37074640 (herefter benævnt Databehandleren ) er der indgået nedenstående databehandleraftale

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Privatlivspolitik for MV-Nordic A/S

Privatlivspolitik for MV-Nordic A/S Privatlivspolitik for MV-Nordic A/S Denne Privatlivspolitik er gældende fra 25. maj 2018 1. Generelt 1.1 Denne Persondatapolitik er gældende for samtlige personlige oplysninger, du giver os og/eller som

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

PERSONDATAPOLITIK KVM-GENVEX A/S

PERSONDATAPOLITIK KVM-GENVEX A/S PERSONDATAPOLITIK KVM-GENVEX A/S KVM-GENVEX mener, at dine persondata tilhører dig. Vi tilstræber at respektere og behandle dine persondata med passende omhu hele tiden. Når du besøger vores websteder,

Læs mere

DATABESKYTTELSESERKLÆRING

DATABESKYTTELSESERKLÆRING DATABESKYTTELSESERKLÆRING Denne databeskyttelseserklæring ( Erklæring ) er beregnet til at tilvejebringe oplysninger om, hvordan eventuelle personoplysninger om dig, som vi indsamler fra dig eller tredjeparter

Læs mere

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN)

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN) DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: By: (i det følgende benævnt KUNDEN) MICO ApS CVR 29220646 Bådehavnsgade 42 2450 København SV (i det følgende benævnt MICO) INDLEDNING Nærværende

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger,

Læs mere

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv CVR: 34 46 36 89 [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv Danmark CVR-nr.: 34

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Databeskyttelse og politik til beskyttelse af personlige oplysninger for spørgeundersøgelsesdeltager (21/05/2018)

Databeskyttelse og politik til beskyttelse af personlige oplysninger for spørgeundersøgelsesdeltager (21/05/2018) Databeskyttelse og politik til beskyttelse af personlige oplysninger for spørgeundersøgelsesdeltager (21/05/2018) Hvem er vi? Vi er O.R.C. International Ltd. Vi er en virksomhed, som er registreret i England,

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner Bilag 7 Retningslinje om behandlingssikkerhed Anvendelsesområde Retningslinje om behandlingssikkerhed er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

THEMCOM Persondataforordning/Privatlivsmeddelelse. Med virkning fra

THEMCOM Persondataforordning/Privatlivsmeddelelse. Med virkning fra THEMCOM Persondataforordning/Privatlivsmeddelelse Med virkning fra 25.05.2018 Denne privatlivsmeddelelse beskriver, hvordan dine personoplysninger indsamles, anvendes og videregives af THEMCOM, når du

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler 1. Indledning 1.1 Denne Databehandleraftale fastsætter de rettigheder og forpligtelser, som finder anvendelse, når Rambøll (i det følgende benævnt

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Bilag 3 Personoplysninger Den registrerede Behandling af personoplysninger Dataansvarlig Databehandler Brud på persondatasikkerheden

Bilag 3 Personoplysninger Den registrerede Behandling af personoplysninger Dataansvarlig Databehandler Brud på persondatasikkerheden Bilag 3 Anvendelsesområde Retningslinje om overførsel til tredjelande er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

ER DU BEKENDT MED SIKKERHEDEN OMKRING OG BESKYTTELSEN AF DINE PERSONOPLYSNINGER? PERSONOPLYSNINGER OG BEHANDLING AF DISSE

ER DU BEKENDT MED SIKKERHEDEN OMKRING OG BESKYTTELSEN AF DINE PERSONOPLYSNINGER? PERSONOPLYSNINGER OG BEHANDLING AF DISSE ER DU BEKENDT MED SIKKERHEDEN OMKRING OG BESKYTTELSEN AF DINE PERSONOPLYSNINGER? Telia Finance sætter stor pris på den tillid, du viser til vores behandling af dine personoplysninger. Vi vil gerne forklare,

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

FORTROLIGHEDSERKLÆRING SYNBRA HOLDING B.V.

FORTROLIGHEDSERKLÆRING SYNBRA HOLDING B.V. FORTROLIGHEDSERKLÆRING SYNBRA HOLDING B.V. Ophavsret: Audittrail Klient : Synbra Holding B.V. Version : 1.0 Versionsdato: 02-03-2018 2018 Synbra Holding B.V. Det er ikke tilladt at dele og duplikere, medmindre

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Dragør Kommune Borgmestersekretariat, IT og Personale Marts

Dragør Kommune Borgmestersekretariat, IT og Personale Marts Bilag 5 Databehandleraftale 1. Overholdelse af gældende regler og forskrifter Databehandleren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten,

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

EKSTERN PERSONDATAPOLITK

EKSTERN PERSONDATAPOLITK EKSTERN PERSONDATAPOLITK 1. GENERELT 1.1. Denne politik om behandling af personoplysninger ( Persondatapolitik ) beskriver, hvorledes FOCUS leasing A/S, Focus Finans ApS, FOCUS flex leasing A/S og Focus

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger, som vi har

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Privatlivspolitik. Anvendelsesområde. Datatyper og indsamlingsmetoder

Privatlivspolitik. Anvendelsesområde. Datatyper og indsamlingsmetoder Privatlivspolitik I denne Privatlivspolitik ( Politik ), giver vi, Qualcomm Incorporated og vores datterselskaber (samlet vi, os eller vores ), oplysninger om, hvordan vi indsamler, bruger, behandler og

Læs mere

GDPR-meddelelse om forbruger-persondata. Ikrafttrædelsesdato: 25. maj 2018

GDPR-meddelelse om forbruger-persondata. Ikrafttrædelsesdato: 25. maj 2018 GDPR-meddelelse om forbruger-persondata Ikrafttrædelsesdato: 25. maj 2018 Hvilke rammer er der for denne meddelelse om persondata? Denne meddelelse om persondata omhandler EU-forordningen om databeskyttelse

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

1. Definitioner og Fortolkning I denne politik skal følgende udtryk have følgende betydninger:

1. Definitioner og Fortolkning I denne politik skal følgende udtryk have følgende betydninger: BAGGRUND: WEBSITE COOKIES OG PRIVATLIVSPOLITIK The Warranty Group forstår, at dit privatliv er vigtigt for dig, og at du interesserer dig for, hvordan dine personlige data bruges og deles online. Vi respekterer

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

Dette dokument er oprettet ved hjælp af en skabelon fra SEQ Legal (seqlegal.com)

Dette dokument er oprettet ved hjælp af en skabelon fra SEQ Legal (seqlegal.com) I overensstemmelse med EUs Generelle Data Beskyttelses Forordning (GDPR) er vores virksomhed ISODAN ApS ejer af Cool Machine Europe forpligtet til at beskytte dine personlige oplysninger i henhold til

Læs mere

Jf. EC Regulation 733/2002 kan EURid agere som registrar.

Jf. EC Regulation 733/2002 kan EURid agere som registrar. Privatlivspolitik Hos EURid lægger vi stor vægt på beskyttelse af dit privatliv. Med denne privatlivspolitik ønsker vi at informere dig om, hvilke personlige oplysninger om dig vi behandler, hvorfor og

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder... 2 Som registreret

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

(Kunden og Databehandleren herefter hver for sig kaldet en Part eller Parten og tilsammen Parter eller Parterne )

(Kunden og Databehandleren herefter hver for sig kaldet en Part eller Parten og tilsammen Parter eller Parterne ) Databehandleraftale Denne databehandleraftale er indgået dags dato mellem: klinikforafspaending.easyme.dk (CVR: 30978595) kontakt@klinikforafspaending.dk klinikforafspaending.easyme.dk (herefter kaldet

Læs mere

1. Hvordan vi indsamler og opbevarer personoplysninger

1. Hvordan vi indsamler og opbevarer personoplysninger WAVINS ERKLÆRING OM PERSONOPLYSNINGER OG COOKIES Vi beskytter dine oplysninger og giver dig fuld gennemsigtighed og kontrol over dem Dette er erklæringen om personoplysninger og cookies for webstedet http://dk.wavin.com/

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

DATASIKKERHEDSERKLÆRING

DATASIKKERHEDSERKLÆRING DATASIKKERHEDSERKLÆRING 1. Indledning Velkommen til SMC's datasikkerhedserklæring SMC's datterselskaber i Europa respekterer dit privatliv og er stærkt engageret i at beskytte dine personlige data. Denne

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

1. DEFINITIONER. Dette databehandlingstillæg (dette "tillæg") er indarbejdet i serviceaftalen ("aftalen"), som er indgået af

1. DEFINITIONER. Dette databehandlingstillæg (dette tillæg) er indarbejdet i serviceaftalen (aftalen), som er indgået af 1 (7) Dette databehandlingstillæg (dette "tillæg") er indarbejdet i serviceaftalen ("aftalen"), som er indgået af Semantix International AB, (559067-4981) ("køberen") og [navn] ("leverandøren"), samlet

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Dropbox vej til overholdelse af GDPR

Dropbox vej til overholdelse af GDPR Dropbox vej til overholdelse af GDPR Dropbox' vej til overholdelse af GDPR 2 Indledning Europas generelle forordning om databeskyttelse (GDPR), er en EU-forordning, der opdaterer og harmoniserer strukturen

Læs mere

Fortrolighedspolitik og erklæring om personoplysninger

Fortrolighedspolitik og erklæring om personoplysninger Fortrolighedspolitik og erklæring om personoplysninger Beskyttelse af dine data er vigtig for ScanDis, og det er vigtigt for os, at du fortsat har tillid til os. Hos ScanDis bestræber vi os derfor på at

Læs mere

Denne privatlivspolitik beskriver hvordan Vatech 2000 (herefter vi, vores eller os ) behandler personoplysninger om dig.

Denne privatlivspolitik beskriver hvordan Vatech 2000 (herefter vi, vores eller os ) behandler personoplysninger om dig. Privatlivspolitik Version 1.0: 25. maj 2018 Denne privatlivspolitik beskriver hvordan Vatech 2000 (herefter vi, vores eller os ) behandler personoplysninger om dig. Vi respekterer dit privatliv. Uanset

Læs mere

PACR Databeskyttelse. Erklæring om beskyttelse af personoplysninger. Indhold

PACR Databeskyttelse. Erklæring om beskyttelse af personoplysninger. Indhold PACR Databeskyttelse Erklæring om beskyttelse af personoplysninger Indhold Contents 1. Indledning... 2 2. Vores forpligtelse over for dit privatliv... 2 3. Hvem er ansvarlig for dine personoplysninger?...

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

UDVALGET FOR HUSMODERFERIE Politik for opbevaring og sletning af personlige oplysninger

UDVALGET FOR HUSMODERFERIE Politik for opbevaring og sletning af personlige oplysninger UDVALGET FOR HUSMODERFERIE Politik for opbevaring og sletning af personlige oplysninger -2019-1 1. Indledning 1.1.1 Denne politik for opbevaring og sletning af personoplysninger fastlægger de overordnede

Læs mere

De Europæiske Fællesskabers Tidende. (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN

De Europæiske Fællesskabers Tidende. (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN L 181/19 II (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN KOMMISSIONENS BESLUTNING af 15. juni 2001 om standardkontraktbestemmelser for overførsel af personoplysninger til tredjelande

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Privatpolitik Bambino Booking

Privatpolitik Bambino Booking Privatpolitik Bambino Booking Personoplysningerne Personoplysninger er alle slags informationer, der i et eller andet omfang kan henføres til dig. Når du benytter vores hjemmeside, indsamler og behandler

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Retningslinje om overførsel til tredjelande

Retningslinje om overførsel til tredjelande Retningslinje om overførsel til tredjelande Indhold Anvendelsesområde... 1 Formål... 1 Definitioner... 1 Hvad er et tredjeland?... 2 Hvad er en overførsel?... 2 Overførsel til sikre tredjelande?... 3 Overførsel

Læs mere

HVILKEN INFORMATION INDSAMLER VI?

HVILKEN INFORMATION INDSAMLER VI? Denne politik ( Politikken ) beskriver hvordan Hopper ApS indsamler og behandler persondata, hvor Hopper er dataansvarlig og hvor vi ellers henviser til denne politik. Persondata betyder information om

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Byens Netværk opfordrer dig derfor til at udvise agtpågivenhed med,

Læs mere