Vejledning om procedurer og sikkerhedsforskrifter

Størrelse: px
Starte visningen fra side:

Download "Vejledning om procedurer og sikkerhedsforskrifter"

Transkript

1 Udkast Sikkerhedsgodkendelse af m edarbejdere i private virksom heder på it- og teleom rådet Vejledning om procedurer og sikkerhedsforskrifter IT- og Telestyrelsen, november 2009

2 Indholdsfortegnelse 1 Introduktion til vejledningen IT- og Telestyrelsens bemyndigelse Virksomhedens ansvar og pligter Virksomhedens ansvar Oplysninger til IT- og Telestyrelsen Administration af sikkerhedsgodkendelser Oversigt over sikkerhedsgodkendte personer Afmelding af sikkerhedsgodkendte personer Procedurer for sikkerhedsgodkendelse Formål og afgrænsning Niveau for sikkerhedsgodkendelse Gyldighedsperiode Procedure Afgørelse om sikkerhedsgodkendelse Når der foreligger sikkerhedsgodkendelse fra anden myndighed Statsborgerskab og bopæl ved sikkerhedsgodkendelse Behandling af personfølsomme oplysninger Sikkerhedsforskrifter Klassificering Indsigt i klassificerede informationer Forsendelse af klassificerede informationer Opbevaring og behandling af klassificerede informationer Destruktion af klassificerede informationer Sikkerhedsbrud Elektronisk håndtering af klassificerede informationer...19 Bilag 1: Formularer til sikkerhedsgodkendelse Bilag 2: Vejledning i udfyldelse af oplysningsskema Bilag 3: Klassifikationsvejledning 2

3 1 Introduktion til vejledningen IT- og Telestyrelsen sikkerhedsgodkender medarbejdere i private virksomheder på it- og teleområdet med henblik på håndtering af klassificerede informationer og informationer, der er beskyttelsesværdige i relation til planlægning og varetagelse af beredskabet på it- og teleområdet samt beskyttelse af samfundets elektroniske infrastruktur. Truslerne mod samfundet, både de naturgivne og de menneskeskabte, betyder, at der er et behov for at beskytte informationer af betydning for Danmarks sikkerhed og samfundets it- og teleforsyning. I det følgende redegøres for IT- og Telestyrelsens bemyndigelse til at udstede sikkerhedsgodkendelser og for hvilke procedurer, der skal følges ved ansøgning om at få medarbejdere sikkerhedsgodkendt, samt for virksomhedernes ansvar og pligter i forbindelse med sikkerhedsgodkendelser. Desuden beskrives de sikkerhedsforskrifter, virksomhederne og de medarbejdere, der er sikkerhedsgodkendt af IT- og Telestyrelsen, bør følge med hensyn til håndtering af klassificerede informationer. De angivne procedurer og sikkerhedsforskrifter gælder kun for virksomhedernes relation til IT- og Telestyrelsen. Virksomheders samarbejde med politiet, forsvaret eller andre myndigheder, samt deres eventuelle relation til NATO og EU er ikke omfattet af denne vejledning. Sikkerhedsforskrifterne er udarbejdet i overensstemmelse med Statsministeriets sikkerhedscirkulære 1 og i samråd med Politiets Efterretningstjeneste, som er national sikkerhedsmyndighed. 1 Cirkulære nr. 204 af 7. december 2001 om sikkerhedsbeskyttelse af informationer af fælles interesse for landene i NATO, EU eller WEU, andre klassificerede informationer samt informationer af sikkerhedsmæssig beskyttelsesinteresse i øvrigt. 3

4 2 IT- og Telestyrelsens bemyndigelse IT- og Telestyrelsen sikkerhedsgodkender medarbejdere ansat hos udbydere af elektroniske kommunikationsnet og -tjenester (teleudbydere) eller repræsentanter for disse, når hensynet til beskyttelse af elektronisk infrastruktur og informationer i relation til planlægning og varetagelse af beredskabet på it- og teleområdet taler herfor 2. Det gælder eksempelvis, hvis en medarbejder skal indgå i samarbejdet med IT- og Telestyrelsen i en beredskabssituation, eller hvis en medarbejder skal have adgang til samfundsvigtig elektronisk infrastruktur hos en anden virksomhed på it- og teleområdet. Bliver IT- og Telestyrelsen bekendt med forhold, der gør, at betingelserne for en udstedt sikkerhedsgodkendelse ikke længere er til stede, kan styrelsen inddrage sikkerhedsgodkendelsen. Det gælder eksempelvis, hvis vedkommende ikke længere varetager de opgaver for virksomheden, som lå til grund for sikkerhedsgodkendelsen IT- og Telestyrelsen kan, hvis anbefalingerne om sikkerhedsforskrifter i denne vejlednings kapitel 5 med bilag ikke efterleves, træffe afgørelse over for den enkelte virksomhed med angivelse af konkrete sikkerhedsforskrifter for behandling, opbevaring eller destruktion af klassificerede informationer i relation til beredskabet på it- og teleområdet. Manglende efterlevelse kan medføre påbud og bøde. 2 Jf. 86a i lov nr. 325 af 30. april 2008, lov om ændring af lov om konkurrence- og forbrugerforhold på telemarkedet. 4

5 3 Virksomhedens ansvar og pligter 3.1 Virksomhedens ansvar De virksomheder, der ejer elektroniske kommunikationsnet, der anvendes til formidling af offentlige elektroniske kommunikationstjenester 3, har pligt til af egen drift at rette henvendelse til IT- og Telestyrelsen om sikkerhedsgodkendelse af de medarbejdere eller repræsentanter for virksomheden, der varetager kontakten til styrelsen i relation til beredskabet på it- og teleområdet. Herudover kan udbydere af elektroniske kommunikationsnet og -tjenester generelt ansøge om sikkerhedsgodkendelse af virksomhedens medarbejdere eller repræsentanter for virksomheden, når hensynet til beskyttelse af samfundets elektroniske infrastruktur taler herfor. Virksomhederne skal følge de procedurer for sikkerhedsgodkendelse, som er beskrevet i denne vejledning. Virksomheden har en forpligtelse til at vejlede de sikkerhedsgodkendte medarbejdere om de angivne procedurer og sikkerhedsforskrifter, som medarbejderne skal følge. Hvis virksomheden anvender underleverandører til opgaver, der normalt kræver sikkerhedsgodkendelse af medarbejderne, kan IT- og Telestyrelsen foretage en sikkerhedsgodkendelse af underleverandørens medarbejdere. I samarbejdet med eventuelle underleverandører kan virksomheden ikke delegere sit ansvar. Virksomheden skal selv formidle anmodning om sikkerhedsgodkendelse af underleverandørers medarbejdere til IT- og Telestyrelsen. Der gælder samme regler for godkendelse af disse 3 Tjenester der udbydes til en ikke nærmere afgrænset brugerkreds. 5

6 medarbejdere som for virksomhedens egne medarbejdere. Virksomheden skal desuden træffe passende foranstaltninger for at sikre, at underleverandøren og dennes sikkerhedsgodkendte medarbejdere overholder de angivne procedurer og anbefalede sikkerhedsforskrifter. Virksomhedens juridisk ansvarlige typisk den administrerende direktør - har ansvaret for, at procedurer og sikkerhedsforskrifter følges. Den juridisk ansvarlige for virksomheden kan udpege en medarbejder, der varetager de daglige driftsmæssige sikkerhedsforhold på sine vegne. 3.2 Oplysninger til IT- og Telestyrelsen Inden en sikkerhedsgodkendelse af medarbejdere i virksomheden indledes, skal virksomheden skriftligt meddele IT- og Telestyrelsen følgende oplysninger: - virksomhedens registrerede navn, adresse og CVR-nummer - navn på den juridisk ansvarlige for virksomheden - navn og kontaktinformationer på den medarbejder, der af den juridisk ansvarlige er udpeget til at varetage administration af virksomhedens sikkerhedsgodkendelser. Ændringer af disse oplysninger skal løbende meddeles IT- og Telestyrelsen. Virksomheden skal desuden meddele IT- og Telestyrelsen, hvis virksomheden ophører. 3.3 Administration af sikkerhedsgodkendelser Administratoren af sikkerhedsgodkendelserne varetager virksomhedens kontakt til IT- og Telestyrelsen om alle forhold relateret til procedurer og sikkerhedsforskrifter, som er beskrevet i denne vejledning. 6

7 Administratoren fremsender ansøgninger til IT- og Telestyrelsens beredskabssekretariat om sikkerhedsgodkendelse af medarbejdere i virksomheden. Når virksomheden modtager meddelelse fra IT- og Telestyrelsen om, at en medarbejders ansøgning om sikkerhedsgodkendelse er imødekommet, skal medarbejderen orienteres om de sikkerhedsforskrifter, som er beskrevet i kapitel 5 med bilag. 3.4 Oversigt over sikkerhedsgodkendte personer Virksomheden skal sikre, at der til stadighed findes en opdateret liste over sikkerhedsgodkendte medarbejdere eller repræsentanter for virksomheden (herunder underleverandører). Af listen skal fremgå de sikkerhedsgodkendtes fulde navn, CPR nummer, sikkerhedsgodkendt klassifikationsgrad og dato for sikkerhedsgodkendelsen. En ajourført liste sendes til IT- og Telestyrelsen, Beredskabssekretariat, to gange årligt i henholdsvis juni og december. Samtidig bekræfter virksomheden, at de pågældende medarbejdere stadig varetager opgaver, hvor der fordres en sikkerhedsgodkendelse. 3.5 Afmelding af sikkerhedsgodkendte personer Virksomheden skal tage hver enkelt sikkerhedsgodkendelse op til nyvurdering, når omstændighederne kræver det for at sikre, at den svarer til den pågældendes aktuelle arbejdsopgaver. Det er virksomhedens pligt straks at underrette IT- og Telestyrelsen, når den sikkerhedsgodkendte ikke længere varetager de opgaver for virksomheden, der var årsag til godkendelsen, herunder hvis vedkommendes ansættelse ophører, eller hvis virksomheden får kendskab til andre forhold af betydning for opretholdelse af sikkerhedsgodkendelsen. 7

8 4 Procedurer for sikkerhedsgodkendelse 4.1 Formål og afgrænsning Formålet med at sikkerhedsgodkende medarbejdere i private virksomheder på it- og teleområdet er begrundet i hensynet til Danmarks sikkerhed og opretholdelse af en uforstyrret drift af samfundets it- og teleforsyning. Der skal således ske sikkerhedsgodkendelse af medarbejdere, der skal håndtere klassificerede eller i øvrigt beskyttelsesværdige oplysninger om samfundsvigtig elektronisk infrastruktur eller om beredskabet på it- og teleområdet. Der bør desuden ske sikkerhedsgodkendelse af medarbejdere, der har adgang til særligt kritiske, samfundsvigtige dele af den elektroniske infrastruktur med henblik på at mindske sandsynligheden for, at der forvoldes skade på infrastrukturen. Det gælder navnlig, hvis medarbejderen varetager en nøglefunktion i virksomheden i forhold til fortsat drift af virksomhedens kernefunktioner (herunder særligt udbuddet af samfundsvigtige offentlige itog teletjenester). En sikkerhedsgodkendelse, der er udstedt af IT- og Telestyrelsen, kan ikke anvendes i forhold til virksomhedens eventuelle samarbejde med politiet, forsvaret eller andre myndigheder. Sikkerhedsgodkendelse vil i den forbindelse skulle ske af den pågældende ansvarlige myndighed. 4.2 Niveau for sikkerhedsgodkendelse IT- og Telestyrelsen sikkerhedsgodkender kun til laveste nødvendige klassifikationsgrad. Som udgangspunkt er dette klassifikationsgraden FORTROLIGT for medarbejdere i private virksomheder i it- og telesektoren. I helt særlige tilfælde vil der kunne ske sikkerhedsgodkendelse til klassifikationsgraden HEMMELIGT. 8

9 Virksomheden indstiller til niveauet for sikkerhedsgodkendelse med ansøgningen om sikkerhedsgodkendelse på baggrund af de opgaver, den pågældende medarbejder varetager for virksomheden. Der henvises i den forbindelse til klassifikationsvejledningen i bilag Gyldighedsperiode En sikkerhedsgodkendelse til klassifikationsgraden TIL TJENESTEBRUG er gyldig i 10 år. En sikkerhedsgodkendelse til højere klassifikationsgrad er gyldig i 5 år. Herefter bortfalder sikkerhedsgodkendelsen uden varsel, hvorefter der, hvis der fortsat er behov for sikkerhedsgodkendelse af vedkommende, skal rettes en ny ansøgning til IT- og Telestyrelsen. IT - og Telestyrelsen kan dog til enhver tid inddrage sikkerhedsgodkendelsen inden for gyldighedsperioden, hvis betingelserne for sikkerhedsgodkendelse ikke længere er til stede. 4.4 Procedure Alle henvendelser om sikkerhedsgodkendelser skal ske til: IT- og Telestyrelsen Beredskabssekretariatet Holsteinsgade København Ø Kontaktpersoner Telegrafinspektør Jan Jensen, jaj@itst.dk eller telefon Kontorfuldmægtig Helle Kristensen, hek@itst.dk, telefon

10 Ansøgningsformularer er vedlagt som bilag 1. Formularerne findes desuden på [link]. Ansøger udfylder henholdsvis et oplysningsskema med en samtykkeerklæring til brug for indhentelse af oplysninger samt en tavshedserklæring. Angående udfyldelse af formularerne henvises til bilag 2. Efter udfyldelse af formularerne lægger ansøger formularerne samt 3 kopier af disse i en lukket kuvert, som administratoren af sikkerhedsgodkendelserne fremsender til IT- og Telestyrelsen vedlagt følgebrev og virksomhedserklæring vedrørende sikkerhedsgodkendelsen med 3 kopier. Når der foreligger en afgørelse om sikkerhedsgodkendelse, underretter IT- og Telestyrelsen den pågældende ansøger om sikkerhedsgodkendelsen, og meddeler samtidig virksomheden, at vedkommende er sikkerhedsgodkendt. 4.5 Afgørelse om sikkerhedsgodkendelse IT- og Telestyrelsen træffer afgørelse om sikkerhedsgodkendelse på grundlag af en konkret vurdering af de i forbindelse med ansøgningen fremsendte oplysninger om personen og en sikkerhedsundersøgelse foretaget af Politiets Efterretningstjeneste. Der lægges i afgørelsen navnlig vægt på, om den pågældende: Har udvist ubestridt loyalitet Har en sådan adfærd og karakter, herunder vaner, forbindelser og diskretion, at der ikke kan være tvivl om den pågældendes pålidelighed i forbindelse med håndtering af klassificerede informationer. Oplysninger om en eventuel ægtefælles, registreret partners eller samlevers adfærd og karakter kan tilsvarende tillægges vægt ved afgørelsen om sikkerhedsgodkendelse. 10

11 Den sikkerhedsundersøgelse, der foretages af Politiets Efterretningstjeneste, omfatter indhentelse af oplysninger af sikkerhedsmæssig interesse herunder oplysninger om rent private forhold. Der skal i forbindelse med ansøgningen om sikkerhedsgodkendelse gives samtykke til indhentelse af disse oplysninger. Nærmere oplysninger om omfanget af indhentelsen af oplysninger følger af samtykkeerklæringen, se bilag 1. Når Politiets Efterretningstjeneste har afsluttet sikkerhedsundersøgelsen, vurderes det, hvorvidt der er oplysninger, som bør tilgå IT- og Telestyrelsen. Der videregives kun oplysninger, såfremt de skønnes af konkret betydning for IT- og Telestyrelsens afgørelse. IT- og Telestyrelsen træffer afgørelse om, at en person, der ikke opfylder betingelserne for at kunne sikkerhedsgodkendes til et bestemt klassifikationsniveau, ikke kan sikkerhedsgodkendes. IT- og Telestyrelsens afgørelser kan påklages til ministeren for videnskab, teknologi og udvikling. 4.6 Når der foreligger sikkerhedsgodkendelse fra anden myndighed En medarbejder, som virksomheden har behov for at få sikkerhedsgodkendt i henhold til IT- og Telestyrelsens bemyndigelse til at sikkerhedsgodkende, og som inden for de sidste 5 år allerede er sikkerhedsgodkendt af anden dansk myndighed til samme klassifikationsniveau, vil, hvis der ikke er væsentlige ændringer i de grundlæggende vilkår for sikkerhedsgodkendelsen, umiddelbart kunne sikkerhedsgodkendes af IT- og Telestyrelsen. Det vil således alene være nødvendigt, at vedkommende fremsender et delvist udfyldt oplysningsskema (pkt.1-8) med underskrevet samtykkeerklæring, der bekræfter, at IT- og Telestyrelsen om nødvendigt må udveksle personfølsomme oplysninger med 11

12 Politiet Efterretningstjeneste om vedkommende selv og vedkommendes eventuelle ægtefælle, registrerede partner eller samlever. Oplysningsskemaet skal ledsages af en erklæring fra virksomhedens sikkerhedsansvarlige som ved normal ansøgning samt dokumentation for tidligere sikkerhedsgodkendelse. Efterfølgende skal vedkommende sættes ind i sikkerhedsforskrifterne beskrevet i kapitel 5 med bilag. 4.7 Statsborgerskab og bopæl ved sikkerhedsgodkendelse Personer med fremmed statsborgerskab og/eller personer bosat i udlandet kan generelt kun sikkerhedsgodkendes, hvis det fornødne grundlag til brug for en vurdering af sikkerhedsgodkendelsen kan tilvejebringes. Der vil være tale om en konkret vurdering i samråd med PET. 4.8 Behandling af personfølsomme oplysninger Virksomheden har ikke krav på at kende til de personlige oplysninger, som en medarbejder opgiver med henblik på at opnå en sikkerhedsgodkendelse. Derfor skal vedkommende lægge oplysningsskema m.m. i en lukket kuvert, før det videregives til virksomhedens administrator af sikkerhedsgodkendelser. Ligeledes modtager virksomheden ikke detaljerede oplysninger fra IT- og Telestyrelsen i forbindelse med et eventuelt afslag på sikkerhedsgodkendelse. Virksomheden modtager alene besked om, at ansøgningen ikke er imødekommet. Processen med håndteringen af personfølsomme oplysninger er anmeldt til og godkendt af Datatilsynet. 12

13 5 Sikkerhedsforskrifter Sikkerhedsforskrifterne er udarbejdet i overensstemmelse med Statsministeriets sikkerhedscirkulære. Efterlevelse af sikkerhedsforskrifterne vil i praksis normalt være en forudsætning for, at virksomhederne kan udveksle klassificerede informationer med IT- og Telestyrelsen, idet styrelsen som statslig myndighed er forpligtet til at overholde Statsministeriets sikkerhedscirkulære. I det følgende er sikkerhedsforskrifterne beskrevet med henvisning til de relevante bestemmelser i Statsministeriets sikkerhedscirkulære. 5.1 Klassificering Informationer, der skal sikkerhedsbeskyttes, klassificeres efter klassifikationsgrader. Informationers klassifikationsgrad har betydning for karakteren og omfanget af sikkerhedsforanstaltninger. Ansvaret for, at informationer, der kræver sikkerhedsbeskyttelse, klassificeres korrekt, påhviler udsteder af informationen ( 2). Af tabellen fremgår, hvilke klassifikationsgrader, der anvendes nationalt samt i NATO og i EU. NATIONAL NATO EU YDERST HEMMELIGT (YHM) COSMIC TOP SECRET (CTS) TRÈS SECRET UE HEMMELIGT (HEM) NATO SECRET (NS) SECRET UE FORTROLIGT (FTR) NATO CONFIDENTIAL (NC) CONFIDENTIEL UE TIL TJENESTEBRUG (TTJ) NATO RESTRICTED (NR) RESTREINT UE 13

14 = Klassifikationsgrader der anvendes i samarbejdet mellem private virksomheder og IT- og Telestyrelsen i relation til beredskabet på itog teleområdet I bilag 3 findes en klassifikationsvejledning. 5.2 Indsigt i klassificerede informationer Der må ikke gives indsigt i eller udleveres klassificerede informationer til personer, der ikke er sikkerhedsgodkendt til at behandle informationer af den pågældende klassifikationsgrad ( 12). Adgangen til klassificerede informationer skal i øvrigt begrænses til de personer, for hvem indsigt er tjenstlig nødvendig ( Need-to-know princippet - 16). Enhver, som har klassificerede informationer til gennemsyn eller behandling, har pligt til at udvise den største omhu for at sikre, at uvedkommende ikke bliver bekendt med informationerne. Alle, der har adgang til elektroniske informationssystemer, der behandler informationer klassificeret FORTROLIGT eller højere, skal af IT- og Telestyrelsen som minimum være sikkerhedsgodkendt til at behandle de højest klassificerede informationer, de har adgang til i det elektroniske informationssystem. 5.3 Forsendelse af klassificerede informationer Forsendelser, der indeholder klassificerede informationer, må kun adresseres til og åbnes af personer, der er sikkerhedsgodkendt til den klassifikationsgrad, forsendelsen indeholder ( 35). Intern forsendelse Intern forsendelse af klassificerede informationer, det vil sige forsendelse inden for samme bygningskompleks, skal ske ved overdragelse af informationerne fra hånd til hånd mellem personer, der er sikkerhedsgodkendt 14

15 til at behandle informationer af den pågældende klassifikationsgrad. De klassificerede informationer kan også sendes internt med særligt udpeget bud. Hvis informationerne ikke er lagt i en lukket kuvert, skal de bæres sådan, at indholdet er utilgængeligt for uvedkommende ( 31). Ekstern forsendelse Ved ekstern forsendelse af klassificerede informationer er der forskellige krav til forsendelsen afhængigt af klassifikationsgraden af informationerne. Informationer klassificeret TIL TJENESTEBRUG kan sendes som almindelig post i lukket kuvert. Modtagers kvittering er kun nødvendig, hvis afsender af informationen har stillet krav derom. Informationer klassificeret FORTROLIGT ( 33) skal sendes med kurer, der bør være godkendt til mindst denne klassifikationsgrad. Forsendelse med andet bud kan dog ske, hvis det efter en konkret vurdering i det enkelte tilfælde skønnes forsvarligt. I Danmark kan disse informationer også sendes som rekommanderet post. Sådan forsendelse til Grønland og Færøerne bør dog kun ske, hvis det efter en konkret vurdering i det enkelte tilfælde skønnes forsvarligt. Modtagers kvittering er kun nødvendig, hvis afsender af informationen har stillet krav derom. Hvor der anvendes bud eller kurer, og hvor der er krav om kvittering, skal buddet eller kureren i en særlig bog sikre sig kvittering for aflevering af forsendelsen. Informationer klassificeret til HEMMELIGT ( 33) må kun sendes med kurer, der er sikkerhedsgodkendt til denne klassifikationsgrad. Kureren skal i en særlig bog sikre sig kvittering for aflevering af forsendelsen. Modtager skal herudover kvittere for modtagelsen på en særskilt kvittering. Afsender udfærdiger en kvittering, som ikke må påføres titel eller lignende på det pågældende dokument, men alene journal- og eksemplarnummer. Modtager kvitterer straks ved modtagelsen, og sender kvitteringen retur til afsender. 15

16 Modtager afsenderen ikke kvitteringen, eller modtages denne med forsinkelse, skal en undersøgelse af årsagen hertil straks iværksættes. Ved forsendelse af informationer klassificeret FORTROLIGT eller HEMMELIGT skal informationerne anbringes i to kuverter af svært papir ( 32). Den indre kuvert forsynes med samme klassifikationspåtegning som informationerne i kuverten, og denne kuvert forsegles. Hvis modtager over for afsender skal kvittere særligt for modtagelsen, lægges særskilt kvittering først i den indre kuvert. Den ydre kuvert skal forsynes med et forsendelsesnummer til brug for eventuel kvittering for modtagelsen over for buddet. Klassifikationspåtegning må ikke påføres den ydre kuvert. Forsendelse af magnetiske og optiske medier Forsendelse af magnetiske og optiske medier med klassificerede informationer eller udstyr indeholdende disse medier sker efter samme regler som gælder for forsendelse af andre klassificerede informationer ( 38). 5.4 Opbevaring og behandling af klassificerede informationer Afskrift, udskrivning, kopiering, oversættelse eller anden gengivelse af klassificerede informationer må kun foretages i det omfang, det er tjenstligt nødvendigt ( 21). Kladder, koncepter, stenogrammer, notater og maskinlæsbare informationsbærende medier (f.eks. usb-nøgler) m.v., der danner grundlag for udfærdigelsen af klassificerede informationer, skal efter brugen enten straks destrueres (se afsnit 5.5) eller opbevares og behandles efter samme regler som de klassificerede informationer ( 22). 16

17 Diktat af informationer, der kræver sikkerhedsbeskyttelse, og samtale om deres indhold må ikke finde sted under sådanne forhold, at diktatet eller samtalen kan aflyttes ( 23). Kontorer og lokaler Kontorer og lokaler, hvor der opbevares klassificerede informationer ( 39), skal være sikret, så uvedkommende ikke kan skaffe sig adgang hertil. Kontorer og lokaler, hvor der er mulighed for indblik i klassificerede informationer, skal til stadighed være under opsyn af en medarbejder, der er sikkerhedsgodkendt til de pågældende informationer. Penge og stålskabe Informationer klassificeret FORTROLIGT eller højere skal opbevares i pengeeller stålskabe ( 42) med særlig sikre låsesystemer, der er godkendt af Politiets Efterretningstjeneste. Penge- og stålskabe, hvori der opbevares informationer klassificeret HEMMELIGT, skal være forsynet med boksalarmanlæg af anerkendt fabrikat med sabotagesikret signaloverførsel til døgnbemandet alarmcentral, medmindre der er alarmanlæg i lokalet. Låse og alarmanlæg skal regelmæssigt efterses. Nøgler til penge- eller stålskabe, hvori der opbevares klassificerede informationer, skal, når bygningen forlades, anbringes i et nøgleskab forsynet med sikker kombinationslås godkendt af Politiets Efterretningstjeneste. Nøgler må aldrig medbringes uden for bygningen ( 43). Klassificerede informationer der medtages fra arbejdsstedet 17

18 Klassificerede informationer, der medtages fra arbejdsstedet ( 44), må ikke tages frem på offentlige steder og må ikke efterlades på ubeskyttede steder, f.eks. i flyvemaskiner, tog, motorkøretøjer, hotelværelser eller garderober. Når informationer klassificeret HEMMELIGT medtages fra arbejdsstedet, skal de transporteres i en metaltransportkassette forsynet med sikkert låsesystem, der er godkendt af Politiets Efterretningstjeneste. Inden informationer klassificeret FORTROLIGT eller højere medtages fra arbejdsstedet, skal der laves en liste i to eksemplarer over de medbragte informationer. Det ene eksemplar opbevares på arbejdsstedet, og det andet eksemplar vedlægges informationerne. 5.5 Destruktion af klassificerede informationer Opstår der ved krigshandlinger eller under en kritisk situation af anden art fare for, at klassificerede informationer kan komme uvedkommende i hænde, skal den, der er ansvarlig for informationerne, straks sikre, at de bringes i sikkerhed eller - hvis dette ikke er muligt tilintetgøres. Den enkelte virksomhed udarbejder en plan med henblik på sikring eller tilintetgørelse af klassificerede informationer ( 46). Klassificerede informationer bør destrueres, så snart de er sat ud af kraft eller i øvrigt må anses for overflødige. Virksomhedens sikkerhedsansvarlige foranstalter destruktionen. Destruktionen foretages under kontrol ved brænding, makulering eller på anden måde, der sikrer mod rekonstruktion. Destruktionsmetoden skal være godkendt af Politiets Efterretningstjeneste ( 47). Ved destruktion af informationer klassificeret HEMMELIGT udfærdiges en attest, der underskrives af to personer, som har overværet destruktionen. I 18

19 attesten skal der angives journalnummer, informationens betegnelse, eksemplarnumre og tilintetgørelsesmetoden ( 47). 5.6 Sikkerhedsbrud Tab af nøgle eller kompromittering af kode til penge- eller stålskabe, hvori der opbevares klassificerede informationer, skal straks meldes til virksomhedens ledelse, der træffer foranstaltning til, at låsen omkodes eller udskiftes ( 43). Hvis klassificerede informationer bortkommer, eller der næres mistanke om, at uvedkommende kan have fået kendskab til indholdet, skal dette meldes til virksomhedens ledelse, der iværksætter en undersøgelse, underretter informationens udsteder, og søger at begrænse følgerne af sikkerhedsbruddet ( 45). 5.7 Elektronisk håndtering af klassificerede informationer Sikkerhedsgodkendelse af elektroniske informationssystemer Alle former for elektroniske informationssystemer og net beregnet til frembringelse, bearbejdning, kommunikation eller lagring af klassificerede informationer ( 26, 28) skal sikkerhedsgodkendes af Politiets Efterretningstjeneste. Nye versioner af programmel til anvendelse i sikkerhedsgodkendte informationssystemer skal ligeledes sikkerhedsgodkendes inden ibrugtagning ( 27). Politiets Efterretningstjeneste bør inddrages så tidligt som muligt i forbindelse med planlægning af anskaffelse af systemer, der skal anvendes til håndtering af klassificeret informationer. Som led i sikkerhedsgodkendelsen påhviler det virksomheden at udarbejde systemspecifikke sikkerhedskrav og en sikkerhedsinstruks, der skal godkendes af Politiets Efterretningstjeneste ( 30). 19

20 Krav til elektronisk håndtering af klassificerede informationer Klassificerede informationer må kun sendes eller drøftes via elektroniske kommunikationssystemer under anvendelse af sikkerhedsgodkendt kryptoudstyr ( 34). Sikkerhedsgodkendelsen foretages af Politiets Efterretningstjeneste til den pågældende klassifikationsgrad, og kan med fordel foretages samtidig med godkendelse af de elektroniske informationssystemer. Elektronisk forsendelse af informationer klassificeret HEMMELIGT, FORTROLIGT eller TIL TJENESTEBRUG kan under helt særlige omstændigheder og efter fornøden tilladelse fra udsteder af informationerne ske ukrypteret, hvis en meddelelse er yderst hastende, kryptoudstyr ikke er tilgængeligt og informationen ellers ikke kan nå rettidigt frem. Helt særlige omstændigheder vil kunne foreligge ved overhængende eller helt aktuelle kriser, konflikter eller krigssituationer ( 34). Krav til godkendt udstyr Godkendt elektronisk udstyr, der behandler eller lagrer klassificerede informationer, må hverken kobles til andre eksterne net (herunder internettet) eller til interne net, medmindre udstyr og installation er godkendt af Politiets Efterretningstjeneste ( 40). Godkendt elektronisk udstyr, herunder kabler, krydsfelter, printere m.v., der behandler informationer klassificeret FORTROLIGT eller højere, skal være installeret på en sådan måde, at informationerne ikke kompromitteres, f.eks. ved direkte elektromagnetisk udstråling eller bortledning ( 41). Politiets Efterretningstjeneste kan give vejledning herom. 20

21 Bærbart it-udstyr (laptops, elektroniske notesbøger m.v.) med fast lagermedie (f.eks. harddisk) er specielt egnet og udformet til brug væk fra den daglige arbejdsplads eller på rejser. Opbevares der klassificeret information på udstyret, skal kravene opfyldes, som gælder for mærkning, registrering, opbevaring og transport af klassificerede dokumenter ( 49). Alle udefra kommende lagermedier, der anvendes på godkendt, klassificeret itudstyr, skal kontrolleres for virus, inden der læses data ind i udstyret. Der skal anvendes et antivirusprogram, som løbende skal opdateres. Opstår der unormale forhold under brug af it-udstyret, skal virksomhedens ledelse straks underrettes ( 51). 21

22 Bilag 1: Formularer til sikkerhedsgodkendelse Formularerne er ikke vedlagt dette udkast. 22

23 Bilag 2: Vejledning i udfyldelse af oplysningsskema Ad pkt. 9: Oplysninger om nære slægtninge eller bekendte ansat i offentlige myndigheder I de tilfælde, hvor en ansøger ikke kan anføre referencer til tidligere arbejdssteder under punkt 12, typisk fordi arbejdspladsen ikke længere eksisterer, eller fordi ansættelsesforholdet har været meget kortvarigt, kan der under dette punkt anføres personer ansat i offentlige myndigheder, der kan bruges som alternative referencer. Ad pkt. 11: Udlandsophold Hvis dette punkt er udfyldt, skal der anføres nøjagtig og fuldstændig postadresse på arbejdssted(er) og/eller opholdssted(er). Ad samtykkeerklæringen Samtykkeerklæringen skal underskrives af både ansøger og eventuel ægtefælle, registreret partner eller samlever. Ad påtegning Administrator af sikkerhedsgodkendelser i virksomheden skal foretage påtegning på virksomhedens bilag til oplysningsskemaet. I den forbindelse anføres, om ansøgeren efter administrators opfattelse udviser ubestridt loyalitet og har en sådan adfærd og karakter, herunder vaner, forbindelser og diskretion, at der ikke kan være tvivl om den pågældendes pålidelighed i forbindelse med håndtering af klassificerede informationer. Det anføres i øvrigt, hvor længe virksomheden har kendt pågældende. På bilaget anføres også hvilke funktioner, den pågældende ansøger skal udføre, der kræver en sikkerhedsgodkendelse. 23

24 Fremsendelsesproces Ansøger afleverer det udfyldte skema samt en kopi heraf i en lukket kuvert til administrator af sikkerhedsgodkendelserne i virksomheden, som fremsender den lukkede kuvert i uåbnet stand sammen med den særskilte påtegning til ITog Telestyrelsen. Tavshedserklæring Sammen med kuverten med oplysningsskemaet fremsendes en underskrevet tavshedserklæring. Erklæringen skal underskrives i overværelse af virksomhedens administrator af sikkerhedsgodkendelser. En kopi af den underskrevne erklæring udleveres til ansøger. 24

25 Bilag 3: Klassifikationsvejledning Klassifikationsgrader Informationer, der kræver sikkerhedsbeskyttelse, skal klassificeres som følger ( 1): 1. YDERST HEMMELIGT: Denne klassifikation anvendes kun om informationer, hvis videregivelse til personer, der ikke er sikkerhedsgodkendt til dette klassifikationsniveau, ville kunne forvolde vitale interesser i den danske stat og det danske samfund overordentlig alvorlig skade. Denne klassifikationsgrad anvendes normalt ikke ved samarbejdet mellem private virksomheder og IT- og Telestyrelsen i relation til beredskabet på it- og teleområdet. Hvis der sker en sikkerhedsgodkendelse til denne klassifikationsgrad, anviser IT- og Telestyrelsen i relevant omfang yderligere sikkerhedsforskrifter til pågældende virksomhed og medarbejder i overensstemmelse med Statsministeriets sikkerhedscirkulære. 2. HEMMELIGT: Anvendes kun om informationer, hvis videregivelse til personer, der ikke er sikkerhedsgodkendt til dette klassifikationsniveau, ville kunne forvolde vitale interesser i den danske stat og det danske samfund alvorlig skade. Ved vurderingen af sandsynligheden for alvorlig skade skal blandt andet indgå hensynet til beskyttelse af liv, miljøet, den offentlige ro, orden og sikkerhed, samfundsvigtig infrastruktur (herunder på it og teleområdet), forbindelser med udenlandske samarbejdspartnere samt Danmarks finansielle, monetære, økonomiske og handelsmæssige interesser. 25

26 3. FORTROLIGT: Anvendes om informationer, hvis videregivelse til personer, der ikke er sikkerhedsgodkendt til dette klassifikationsniveau, ville kunne forvolde vitale interesser i den danske stat og det danske samfund skade. Ved vurderingen af sandsynligheden for skade skal blandt andet indgå hensynet til beskyttelse af liv, miljøet, den offentlige ro, orden og sikkerhed, samfundsvigtig infrastruktur (herunder på it og teleområdet), forbindelser med udenlandske samarbejdspartnere samt Danmarks finansielle, monetære, økonomiske og handelsmæssige interesser. 4. TIL TJENESTEBRUG: Anvendes om informationer, der ikke må offentliggøres eller komme til uvedkommendes kendskab. Denne klassifikationsgrad anvendes, hvor der er behov for sikkerhedsbeskyttelse af informationer, men ikke for en højere klassifikationsgrad end TIL TJENESTEBRUG. Det vil sige, at der ikke må være sandsynlighed for, at videregivelse af informationerne til personer, der ikke er sikkerhedsgodkendt til højere klassifikationsgrad, vil medføre skade eller alvorlig skade på vitale interesser i den danske stat og det danske samfund. Ved vurderingen af behovet for sikkerhedsbeskyttelse af informationerne til klassifikationsgraden TIL TJENESTEBRUG skal blandt andet indgå hensynet til at samarbejdet med nationale og internationale parter ikke påvirkes i en negativ retning. at der kan opretholdes et operativt, effektivt og sikkerhedsmæssigt forsvarligt samarbejde på området for elektroniske kommunikationsnet og - tjenester. at der ikke påføres økonomiske tab for enkeltpersoner, virksomheder eller det offentlige - eller det gøres lettere for disse at opnå urimelig vinding eller fordel. 26

27 at der ikke sker brud på garanteret tavshedspligt med hensyn til oplysninger fra tredjepart. at der ikke sker overtrædelse af lovgivning om videregivelse af oplysninger. Klassifikationsgraden bestemmes generelt under hensyntagen både til informationens indhold og til den kilde, hvorfra den hidrører ( 3). Anvendelse af klassificering Enkelte dele af informationer kan kræve individuel klassifikation (delklassifikation - 4). Hvad angår mødereferater, bør det særligt overvejes, om det er muligt at klassificere de enkelte punkter individuelt med henblik på en lettere adgang til at rundsende ekstraktafskrifter af mødereferater til en videre kreds. Eventuel individuel klassifikation skal fremgå tydeligt. Ved klassifikation af informationer anvendes den laveste klassifikationsgrad, der er forenelig med de sikkerhedsmæssige hensyn ( 5). En information, der indeholder underbilag eller lignende, må ikke klassificeres lavere end de højst klassificerede underbilag. Aktpakker (charteques) skal mindst klassificeres til samme grad som den højst klassificerede information i aktpakken. Et følgebrev klassificeres mindst lige så højt som den højest klassificerede vedlagte information ( 6), men bør bære en påtegning om, at det nedklassificeres eller afklassificeres, når den eller de klassificerede vedlagte informationer fjernes. Udsteder af informationen kan ved påtegning på informationen eller ved instruks bestemme, at informationen efter et nærmere angivet tidspunkt skal nedklassificeres eller afklassificeres ( 7). Udstederen bør jævnligt gennemgå de tidligere udfærdigede klassificerede informationer med henblik på at nedklassificere eller afklassificere disse, hvor de hensyn, der betingede 27

28 klassifikationsgraden, ikke længere er til stede. Nedklassifikation og afklassifikation meddeles til dem, der har modtaget informationerne. Modtageren af klassificerede informationer må ikke uden udstederens samtykke nedklassificere eller afklassificere disse. Er informationerne åbenbart for lavt klassificerede af udstederen, kan modtageren klassificere dem til en højere grad. Udstederen skal da straks underrettes om opklassificeringen. Magnetiske og optiske lagermedier m.m. Magnetiske og optiske lagermedier klassificeres og beskyttes efter samme klassifikationsgrad som de klassificerede informationer, der er lagret på mediet ( 9). Sådanne medier skal derfor mærkes med den højest forekommende klassifikation af den information, som er eller har været lagret på mediet. Udskrifter af klassificeret information på sådanne medier skal behandles som klassificerede informationer i dokumentform. Der skal tages hensyn til det forhold, at større mængder information med en given klassifikation samlet kan nødvendiggøre en højere klassifikation. Systemprogrammel, applikationsprogrammer og dokumentation, der specifikt retter sig mod sikkerhedsforhold, skal efter at være taget i brug have mindst samme klassifikation og beskyttes i overensstemmelse med den information, der frembringes, behandles, kommunikeres eller lagres i det pågældende system ( 10). Klassificerede magnetiske og optiske lagermedier må ikke nedklassificeres og skal destrueres i overensstemmelse med procedurer beskrevet i 47, uanset om de klassificerede filer måtte være slettet ( 11). 28

29 Klassifikationsmærkning ( 18, 19 og 20) Udarbejdelse m.v. af klassificerede informationer må kun betros personer, der er sikkerhedsgodkendt til at behandle informationer af den pågældende klassifikationsgrad og en klassificeret information skal foreligge i et så begrænset antal som muligt. HEMMELIGT Dokumenter klassificerede HEMMELIGT påføres tydeligt denne klassifikationsgrad som vist neden for. Hvert dokument skal være forsynet med referencenummer (journalnummer) og dato. Referencenummeret anføres på hver side. Består et dokument af flere sider, skal disse nummereres, og arkene skal være forsvarligt sammenhæftede. Hvis et dokument skal fordeles i flere eksemplarer, skal hvert eksemplar udover referencenummeret - have et eksemplarnummer, som anføres på første side sammen med det samlede sideantal for dokumentet. Eventuelle bilag anføres tillige på første side. FORTROLIGT Dokumenter klassificerede FORTROLIGT påføres tydeligt denne klassifikationsgrad som vist neden for. Hvert dokument skal være forsynet med referencenummer (journalnummer) og dato. Eventuelle bilag anføres på første side. Består et dokument af flere sider, skal disse nummereres, og arkene skal være forsvarligt sammenhæftede. 29

30 TIL TJENESTEBRUG Dokumenter klassificerede TIL TJENESTEBRUG påføres tydeligt denne klassifikationsgrad som vist neden for. Hvert dokument skal være forsynet med referencenummer (journalnummer) og dato. Består et dokument af flere sider, skal disse nummereres, og arkene skal være forsvarligt sammenhæftede. 30

31 HEMMELIGT X nr.: Sideantal: FORTROLIGT TIL TJENESTEBRUG HEMMELIGT FORTROLIGT TIL TJENESTEBRUG 31

I henhold til aftaler indgået mellem Danmark og internationale organisationer er Danmark forpligtet til

I henhold til aftaler indgået mellem Danmark og internationale organisationer er Danmark forpligtet til Sikkerhedscirkulære CIR nr 204 af 07/12/2001 Cirkulære vedrørende sikkerhedsbeskyttelse af informationer af fælles interesse for landene i NATO, EU eller WEU, andre klassificerede informationer samt informationer

Læs mere

CIR1H nr af 17/12/2014 (Gældende) Udskriftsdato: 29. september Senere ændringer til forskriften Ingen

CIR1H nr af 17/12/2014 (Gældende) Udskriftsdato: 29. september Senere ændringer til forskriften Ingen CIR1H nr 10338 af 17/12/2014 (Gældende) Udskriftsdato: 29. september 2016 Ministerium: Justitsministeriet Journalnummer: Statsministeriet, j.nr. 2013-3933 Senere ændringer til forskriften Ingen Cirkulære

Læs mere

Vejledning i udfyldelse af en ansøgning om sikkerhedsundersøgelse

Vejledning i udfyldelse af en ansøgning om sikkerhedsundersøgelse Vejledning i udfyldelse af en ansøgning om sikkerhedsundersøgelse Indholdsfortegnelse Indledning... 3 Oplysningsskema... 3 Udfyldelse af pkt. 1-8 Personlige oplysninger... 3 Udfyldelse af pkt. 9 Nære slægtninge

Læs mere

Folketinget Retsudvalget Christiansborg 1240 København K DK Danmark

Folketinget Retsudvalget Christiansborg 1240 København K DK Danmark Retsudvalget 2018-19 (2. samling) REU Alm.del - endeligt svar på spørgsmål 217 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K DK Danmark Dato: 23. september 2019 Kontor: Sikkerhedskontoret

Læs mere

6191/17 SDM/ks DGA SSCIS

6191/17 SDM/ks DGA SSCIS Rådet for Den Europæiske Union Bruxelles, den 14. marts 2017 (OR. en) 6191/17 CORLX 93 CSC 44 COEST 33 CFSP/PESC 131 JAI 106 LOVGIVNINGSMÆSSIGE RETSAKTER OG ANDRE INSTRUMENTER Vedr.: Aftale mellem Den

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

1) Artikel 17 i forordningen om oprettelse af Oversættelsescentret lyder:

1) Artikel 17 i forordningen om oprettelse af Oversættelsescentret lyder: CT/CA-027/97-03 Bestemmelser til beskyttelse af visse opgavers fortrolighed (artikel 17, stk. 3, i Rådets forordning (EF) nr. 2965/94 af 28. november 1994 om oprettelse af et oversættelsescenter for Den

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR.

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR. IT Databehandleraftale Databehandleraftale om [SYSTEMNAVN] mellem Ishøj Kommune Ishøj Store Torv 20 2635 Ishøj CVR. 11 93 13 16 (herefter nævnt som dataansvarlige) Og [behandlernes navn] [behandlerens

Læs mere

Dragør Kommune Borgmestersekretariat, IT og Personale Marts

Dragør Kommune Borgmestersekretariat, IT og Personale Marts Bilag 5 Databehandleraftale 1. Overholdelse af gældende regler og forskrifter Databehandleren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten,

Læs mere

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:

Læs mere

Besvarelse af samrådsspørgsmål P fra Kulturudvalget:

Besvarelse af samrådsspørgsmål P fra Kulturudvalget: Kulturudvalget 2015-16 KUU Alm.del endeligt svar på spørgsmål 157 Offentligt 1 Samråd den 7. juni 2016 kl. 14.00-15.00 Besvarelse af samrådsspørgsmål P fra Kulturudvalget: Hvad kan statsministeren oplyse

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

Bekendtgørelse af lov om Forsvarets Efterretningstjeneste (FE)

Bekendtgørelse af lov om Forsvarets Efterretningstjeneste (FE) LBK nr 1 af 04/01/2016 (Historisk) Udskriftsdato: 2. december 2017 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2015/008780 Senere ændringer til forskriften LOV nr 462 af 15/05/2017

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

Kontraktbilag 7: Databehandleraftale

Kontraktbilag 7: Databehandleraftale Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør

Læs mere

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1)

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1) (Gældende) Udskriftsdato: 14. januar 2015 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, IT- og Telestyrelsen, j.nr. 09-076167 Senere ændringer

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] !"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne

Læs mere

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN)

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN) DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: By: (i det følgende benævnt KUNDEN) MICO ApS CVR 29220646 Bådehavnsgade 42 2450 København SV (i det følgende benævnt MICO) INDLEDNING Nærværende

Læs mere

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes]

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes] Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes] Det er, jf. Kontrakt om levering af Skolesystem (Læringsplatform) som servicebureauløsning, aftalt, at [leverandørnavn

Læs mere

Tavshedserklæring og Code of Conduct

Tavshedserklæring og Code of Conduct Bilag 6 Tavshedserklæring og Code of Conduct Erklæringen underskrives af den enkelte konsulent, inden arbejdet påbegyndes. Det er ordregiver i Miljøstyrelsen, der er ansvarlig for, at erklæringen underskrives.

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Det er jf. Aftale om forældretilfredshedsundersøgelse på Børn og Unge området i Aarhus Kommune 2015 aftalt, at - leverandørnavn

Læs mere

Databehandleraftale e-studio.dk Side 1 af 6

Databehandleraftale e-studio.dk Side 1 af 6 DATABEHANDLERAFTALE Mellem (herefter benævnt Den dataansvarlige ) Og e-studio ApS Albanivej 74 5792 Årslev CVR. nr.: 37074640 (herefter benævnt Databehandleren ) er der indgået nedenstående databehandleraftale

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Stillingsbesættende virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig

Læs mere

Regler for NemID til netbank og offentlig digital signatur v5, 1. marts 2017

Regler for NemID til netbank og offentlig digital signatur v5, 1. marts 2017 Regler for NemID til netbank og offentlig digital signatur v5, 1. marts 2017 1 Indledning NemID er en sikkerhedsløsning, du kan bruge til din netbank, offentlige og private hjemmesider. Du kan også bruge

Læs mere

RETNINGSLINJER OM PRAKTISKE OG PROCEDUREMÆSSIGE FORHOLD VEDRØRENDE PRØVEAFHOLDELSEN

RETNINGSLINJER OM PRAKTISKE OG PROCEDUREMÆSSIGE FORHOLD VEDRØRENDE PRØVEAFHOLDELSEN RETNINGSLINJER OM PRAKTISKE OG PROCEDUREMÆSSIGE FORHOLD VEDRØRENDE PRØVEAFHOLDELSEN I medfør af 3 i prøvebekendtgørelsen fastsættes nedenstående retningslinjer: Skolestyrelsen har modtaget en del henvendelser

Læs mere

Bekendtgørelse om NemID med offentlig digital signatur til fysiske personer samt NemID til medarbejdere i juridiske enheder

Bekendtgørelse om NemID med offentlig digital signatur til fysiske personer samt NemID til medarbejdere i juridiske enheder Bekendtgørelse om NemID med offentlig digital signatur til fysiske personer samt NemID til medarbejdere i juridiske enheder I medfør af 1, stk. 1 og 2 samt 2, i lov nr. 150 af 8. maj 2018 om udstedelse

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

PERSONDATAPOLTIK. Håndtering af personoplysninger om medlemmer, samarbejdspartnere mv. hos Fonden MARCOD

PERSONDATAPOLTIK. Håndtering af personoplysninger om medlemmer, samarbejdspartnere mv. hos Fonden MARCOD 30. januar 2019 PERSONDATAPOLTIK Håndtering af personoplysninger om medlemmer, samarbejdspartnere mv. hos Fonden MARCOD 1. Indledning MARCOD behandler personoplysninger i en lang række situationer. Vi

Læs mere

Bekendtgørelse om informationssikkerhed og beredskab for elektroniske kommunikationsnet og -tjenester 1)

Bekendtgørelse om informationssikkerhed og beredskab for elektroniske kommunikationsnet og -tjenester 1) (Gældende) Udskriftsdato: 14. januar 2015 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, IT- og Telestyrelsen, j.nr. 09-07167 Senere ændringer

Læs mere

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål. Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Advarselsregister Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på at advare andre

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Privat virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger om rent private forhold der foreta- ges for en privat dataansvarlig. Felter markeret

Læs mere

Registerforskrifter. Den Centrale Venteliste

Registerforskrifter. Den Centrale Venteliste Dato: 25.04.2005. J.nr.: 42.20.05 Registerforskrifter Den Centrale Venteliste De foreliggende registerforskrifter er gældende for Registret Den Centrale Venteliste, som føres af Familiedirektoratet. Registerforskrifterne

Læs mere

DATABEHANDLERAFTALE Version 1.1a

DATABEHANDLERAFTALE Version 1.1a DATABEHANDLERAFTALE Version 1.1a Mellem Institutionens navn Institutions nr. Adresse Kommune Institutions CVR. nr. og WEBTJENESTEN LÆRIT.DK ApS Ellehammersvej 93 7500 Holstebro CVR: 35862056 (herefter

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx DATABEHANDLERAFTALE Mellem Svendborg Kommune Ramsherred 5 5700 Svendborg CVR. nr.: 29189730 (herefter Kommunen ) og XXXXXX xxxxxx xxxx CVR. nr.: [XXXX] (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Bekendtgørelse af lov om Politiets Efterretningstjeneste (PET)

Bekendtgørelse af lov om Politiets Efterretningstjeneste (PET) LBK nr 231 af 07/03/2017 (Gældende) Udskriftsdato: 27. juni 2019 Ministerium: Justitsministeriet Journalnummer: Justitsmin., j.nr. 2017-1924-0600 Senere ændringer til forskriften LOV nr 503 af 23/05/2018

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Retningslinjer for Forsvarets Efterretningstjenestes behandling af personoplysninger mv. om danske statsborgere og herboende udlændinge.

Retningslinjer for Forsvarets Efterretningstjenestes behandling af personoplysninger mv. om danske statsborgere og herboende udlændinge. 12. maj 2010 Retningslinjer for Forsvarets Efterretningstjenestes behandling af personoplysninger mv. om danske statsborgere og herboende udlændinge. Indledning Forsvarets Efterretningstjeneste har til

Læs mere

Lov om Center for Cybersikkerhed

Lov om Center for Cybersikkerhed LOV nr 713 af 25/06/2014 (Gældende) Udskriftsdato: 27. marts 2019 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2013/003214 Senere ændringer til forskriften LOV nr 443 af 08/05/2018

Læs mere

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. Herefter benævnt Dataansvarlig. Leverandør navn.

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. Herefter benævnt Dataansvarlig. Leverandør navn. Databehandleraftale Mellem Egedal Kommune Dronning Dagmars Vej 200 3650 Ølstykke Herefter benævnt Dataansvarlig Og Leverandør navn Adresse Herefter benævnt Databehandler side 1 af 5 Generelt Databehandleren

Læs mere

Databehandleraftale. om [Indsæt navn på aftale]

Databehandleraftale. om [Indsæt navn på aftale] Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Bekendtgørelse om optagelse på folketingsvalglisten af personer, der har valgret uanset ophold i udlandet

Bekendtgørelse om optagelse på folketingsvalglisten af personer, der har valgret uanset ophold i udlandet BEK nr 1242 af 29/10/2018 (Gældende) Udskriftsdato: 26. juni 2019 Ministerium: Økonomi- og Indenrigsministeriet Journalnummer: Økonomi- og Indenrigsmin., j.nr. 2018-352 Senere ændringer til forskriften

Læs mere

Lunar Way Business Privatlivspolitik

Lunar Way Business Privatlivspolitik Lunar Way Business Privatlivspolitik 1. Formål og beskyttelse I denne privatlivspolitik henviser Lunar Way, vi, os og vores til Lunar Way A/S. Hos Lunar Way tager vi beskyttelsen af vores brugeres privatliv,

Læs mere

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007)

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007) Side 1 af 8 Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007) Kapitel 1 Lovens område 1. Stk. 7. Loven gælder for enhver form for behandling af personoplysninger i forbindelse

Læs mere

WHOIS-politik for.eu-domænenavne

WHOIS-politik for.eu-domænenavne WHOIS-politik for.eu-domænenavne 1/7 DEFINITIONER Termer, der er defineret i Vilkårene og/eller.eu-konfliktløsningsreglerne, skrives med stort begyndelsesbogstav heri. 1. POLITIK TIL BESKYTTELSE AF PRIVATLIVETS

Læs mere

Hermed følger til delegationerne den afklassificerede udgave af ovennævnte dokument.

Hermed følger til delegationerne den afklassificerede udgave af ovennævnte dokument. Rådet for Den Europæiske Union Bruxelles, den 20. november 2017 (OR. fr) 11323/01 DCL 1 AFKLASSIFICERING af dokument: af: 27. november 2001 ny status: Vedr.: JUR 258 INST 69 INF 106 PESC 318 COSDP 215

Læs mere

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren ) #BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]

Læs mere

Rammeaftalebilag 5 - Databehandleraftale

Rammeaftalebilag 5 - Databehandleraftale Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)

Læs mere

Bekendtgørelse for Grønland om adoption

Bekendtgørelse for Grønland om adoption BEK nr 456 af 28/04/2010 (Gældende) Udskriftsdato: 17. januar 2017 Ministerium: Social- og Indenrigsministeriet Journalnummer: Justitsmin., Familiestyrelsen, j.nr. 2008-600-00003 Senere ændringer til forskriften

Læs mere

Bekendtgørelse af lov om Politiets Efterretningstjeneste (PET)

Bekendtgørelse af lov om Politiets Efterretningstjeneste (PET) LBK nr 1600 af 19/12/2014 Udskriftsdato: 27. juni 2019 Ministerium: Justitsministeriet Journalnummer: Justitsmin., j.nr. 2014-1924-0222 Senere ændringer til forskriften LOV nr 1881 af 29/12/2015 LOV nr

Læs mere

Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem

Databehandleraftale. Der er indgået denne Databehandlingsaftale (Aftale) mellem Oktober 2014 Sagsnr. 013928-0190 cen/dla Databehandleraftale Der er indgået denne Databehandlingsaftale ("Aftale") mellem Fredericia Kommune Gothersgade 20 7000 Frdericia CVR-nr.: 69116418 ("Kommunen")

Læs mere

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger.

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger. Persondatapolitik Behandlingen af personoplysninger er reguleret af EU s Databeskyttelsesforordning (GDPR) og Databeskyttelsesloven og gælder for direkte personoplysninger eller personhenførbare oplysninger

Læs mere

Databehandlervilkår. 1: Baggrund, formål og definitioner

Databehandlervilkår. 1: Baggrund, formål og definitioner Databehandlervilkår 1: Baggrund, formål og definitioner 1.1 Denne databehandleraftale (herefter kaldet Databehandleraftalen ) vedrører de af den Dataansvarlige indkøbte løsninger og ydelser, hvor behandling

Læs mere

Instrukser for brug af it

Instrukser for brug af it it sikkerhed Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Forord................................................... 3 Resumé.................................................

Læs mere

Databrudspolitik i Luthersk Mission

Databrudspolitik i Luthersk Mission Databrudspolitik i Luthersk Mission September 2019 Denne politik har til hensigt at beskrive retningslinjer for håndtering af brud på persondatasikkerheden. Den er ikke fyldestgørende men en kort gennemgang

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.: Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter

Læs mere

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets

Læs mere

(EØS-relevant tekst) Artikel 1. Kontaktpunkter

(EØS-relevant tekst) Artikel 1. Kontaktpunkter L 148/16 10.6.2017 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2017/981 af 7. juni 2017 om gennemførelsesmæssige tekniske standarder for standardformularer, -modeller og -procedurer for høring af andre

Læs mere

Informationssikkerhed regler og råd

Informationssikkerhed regler og råd Informationssikkerhed regler og råd TAP-området Kære kollegaer Formålet med denne folder er at oplyse dig om RMCs regler og råd inden for informationssikkerhed. Folderen skal være med til at sikre, at

Læs mere

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer Bilag 5 Aarhus Kommune Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0 Opbevaring/sletning af informationer 11-04-2011 1 Regler 7 Styring af informationsrelaterede

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Dags dato er indgået nedenstående aftale mellem Københavns Kommune Teknik- og Miljøforvaltningen Njalsgade 13 2300 København S CVR.nr.: 64 94 22 12 (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.]

Læs mere

DATABEHANDLERAFTALE. Databahandleraftale # _ Mellem. Navn Adresse Postnr og by CVR: (I det følgende benævnt Kunden )

DATABEHANDLERAFTALE. Databahandleraftale # _ Mellem. Navn Adresse Postnr og by CVR: (I det følgende benævnt Kunden ) DATABEHANDLERAFTALE Databahandleraftale #00014207_2018-05-23 Mellem Navn Adresse Postnr og by CVR: 12345678 (I det følgende benævnt Kunden ) og Corpital P/S Tobaksvejen 23B 2860 Søborg CVR: 28133391 (I

Læs mere

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå DATABEHANDLERAFTALE - pr. den 23/05/2018 Mellem: Kunden (herefter Den Dataansvarlige ) og atriumweb A/S (herefter Databehandleren ) CVR-nr. 33957300 Dalsagervej 25 8250 Egå 1. Baggrund og formål 1.1. Parterne

Læs mere

Retningslinje: Sådan håndterer du brud på persondatasikkerheden

Retningslinje: Sådan håndterer du brud på persondatasikkerheden Retningslinje for håndtering af brud på persondatasikkerheden i Region Midtjylland Regionssekretariatet april 2018 Retningslinje: Sådan håndterer du brud på persondatasikkerheden Bilag A Følgende blanket

Læs mere

[Firma navn] [Adresse] [Postnummer] [Land] [CVR-nr.] [Navn på kontaktperson] [ ] [Phone number] PSUPPORT.DK ApS. Plantagevej 51, 3460 Birkerød.

[Firma navn] [Adresse] [Postnummer] [Land] [CVR-nr.] [Navn på kontaktperson] [ ] [Phone number] PSUPPORT.DK ApS. Plantagevej 51, 3460 Birkerød. Databehandleraftale Imellem Dataansvarlig: [Firma navn] [Adresse] [Postnummer] [Land] [CVR-nr.] Kontaktperson: [Navn på kontaktperson] [email] [Phone number] og Databehandler: PSUPPORT.DK ApS Plantagevej

Læs mere

IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S

IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S 1. INDLEDNING Sikkerhedspolitikken skal til enhver tid understøtte virksomhedens værdigrundlag og vision samt demonstrere, at virksomheden har en seriøs holdning

Læs mere

Tillæg A Tillæg til ansøgning om tilladelse til at udbyde væddemål og onlinekasino.

Tillæg A Tillæg til ansøgning om tilladelse til at udbyde væddemål og onlinekasino. 1/9 Tillæg A Tillæg til ansøgning om tilladelse til at udbyde væddemål og onlinekasino. Personlig erklæring (se vejledningen) Angiv i hvilken anledning, du udfylder erklæringen: enkeltperson (enkeltmandsfirma)

Læs mere

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

IT-sikkerhedsbestemmelser for anvendelse af e-post

IT-sikkerhedsbestemmelser for anvendelse af e-post Bilag 8 IT-sikkerhedsbestemmelser for anvendelse af e-post Formålet med sikkerhedsbestemmelserne er at beskrive, hvordan medarbejdere i Randers Kommune, som anvender e-post via kommunens udstyr og e-postadresser,

Læs mere

KÆRE MEDARBEJDER OG LEDER

KÆRE MEDARBEJDER OG LEDER Region Hovedstaden 1 KÆRE MEDARBEJDER OG LEDER Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen.

Læs mere

1.1. Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1. Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Der indgås hermed følgende databehandleraftale ("Aftalen") mellem "Kunden"og MemberLink Aps (som driver Rokort.dk), Stenager 2, 6400 Sønderborg CVR 33381638 ("Leverandøren"), der samlet benævnes "Parterne"

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN]

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] Tekst markeret med GRØN, udfyldes inden udsendelse til leverandøren Tekst markeret med TURKIS, udfyldes af leverandøren Side 1/16 Side 2/16 DATABEHANDLERAFTALE

Læs mere

Almindelige købs- og salgsbetingelser

Almindelige købs- og salgsbetingelser Almindelige købs- og salgsbetingelser 1.0 Generelle bestemmelser 1.1 Nærværende aftale udgør aftalegrundlag for STISAGER, i det følgende benævnt sælger og den af STISAGER vedkommende køberkontrahent, i

Læs mere

Bekendtgørelse om udstedelse og spærring af NemID med offentlig digital signatur

Bekendtgørelse om udstedelse og spærring af NemID med offentlig digital signatur BEK nr 899 af 21/06/2018 (Gældende) Udskriftsdato: 6. april 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Digitaliseringsstyrelsen, j.nr. 2018-1452 Senere ændringer til forskriften Ingen

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Ansøgning om forlængelse af tidsbegrænset opholdstilladelse til personer, som har opholdstilladelse i Danmark på andet

Ansøgning om forlængelse af tidsbegrænset opholdstilladelse til personer, som har opholdstilladelse i Danmark på andet Ansøgningsskema SG4_da_141014 Ansøgning om forlængelse af tidsbegrænset opholdstilladelse til personer, som har opholdstilladelse i Danmark på andet grundlag end familiesammenføring, studie, erhverv eller

Læs mere

Anmodning om fritagelse fra Digital Post for borgere jf. lov om Offentlig Digital Post

Anmodning om fritagelse fra Digital Post for borgere jf. lov om Offentlig Digital Post Fritagelsesanmoders kommune Kultur & Service Borgerservice - Sikringsydelser Prinsens Alle 5, stuen 8800 Viborg 87 87 87 87 Ansøgningen skal afleveres personligt i kommunen Forbeholdt kommunen Modtaget

Læs mere

BEK nr 283 af 26/03/2012 (Historisk) Udskriftsdato: 10. oktober Senere ændringer til forskriften BEK nr 429 af 09/04/2015

BEK nr 283 af 26/03/2012 (Historisk) Udskriftsdato: 10. oktober Senere ændringer til forskriften BEK nr 429 af 09/04/2015 BEK nr 283 af 26/03/2012 (Historisk) Udskriftsdato: 10. oktober 2016 Ministerium: Justitsministeriet Journalnummer: Justitsmin., Direktoratet for Kriminalforsorgen, j.nr. 12-122-0005 Senere ændringer til

Læs mere

Databehandlingsaftale

Databehandlingsaftale Databehandlingsaftale Dataansvarlig: Kunde lokaliseret inden for EU (den dataansvarlige ) og Databehandler: Europæisk repræsentant Virksomhed: ONE.COM (B-one FZ-LLC) One.com A/S Reg.nr. Reg.nr. 19.958

Læs mere