NYE REGLER FOR HÅNDTERING AF PERSONDATA

Størrelse: px
Starte visningen fra side:

Download "NYE REGLER FOR HÅNDTERING AF PERSONDATA"

Transkript

1 NYE REGLER FOR HÅNDTERING AF PERSONDATA Overblik, indblik og compliance! En vejledning udarbejdet til Dansk Lives og Danske Koncert- og Kulturhuses medlemmer juli 2017.

2 Nye krav og regler fra 2018! Den 25. maj 2018 træder EU s nye persondataforordning i kraft i Danmark. Med de nye regler introduceres en række udvidede rettigheder for borgerne samt en række skærpede forpligtelser for virksomheder og organisationer, som de skal være opmærksomme på og leve op til i forbindelse med indsamling og behandling af personoplysninger. Med lovændringerne lægges der samtidig op til markant skærpede bøder for overtrædelse af de persondataretlige regler, og det kan derfor i fremtiden få stor økonomisk betydning, hvis man ikke overholder reglerne. Da området er både stort og komplekst, har Dansk Live og Danske Koncert- og Kulturhuse fundet det hensigtsmæssig at udvikle denne korte vejledning, der forhåbentlig kan bidrage til større indsigt i persondataområdet og hjælpe medlemmer til at komme i gang med compliancearbejdet, så det er på plads, inden de nye regler træder i kraft. > > Frem mod 2018 udgives en række officielle vejledninger til området (link) SE DET SOM EN MULIGHED IKKE KUN ET KRAV! Nogle vil påstå, at persondataloven og færdselsloven er de love, der overtrædes oftest. Og ligesom man i forhold til reklame og promotion kender til god markedsføringsskik, bør man tilsvarende arbejde for bedre databehandlingsskik, der ikke kun følger loven, men også behandler personoplysninger, som man selv ønsker det. God, sikker og effektiv datahåndtering hører sig nemlig til i den digitale tidsalder, og mange mener, at compliance (dokumenteret overholdelse af reglerne) og god dataetik fremover vil blive et markant konkurrenceparameter i forhold til at sikre tilliden hos kunder, samarbejdspartnere, investorer, medarbejdere osv. En kortlægning af data og gennemgange af datastrømme er samtidig en mulighed for at finde nye måder til at optimere og forenkle processer. Det kan også medvirke til en øget bevidsthed blandt ansatte om risikoen forbundet med behandling. Vi håber derfor, at I også vil kunne se fordele og muligheder i de nye persondataregler. OM VEJLEDNINGEN Med vejledningen ønsker vi at give et hurtigt overblik over persondataloven (s. 3), et mere udførligt indblik i relevante emner og tematikker (s. 4-5) samt en guide (s. 6-7) til at komme i gang med en god proces om compliance og nå i mål inden maj Det er en god idé at begynde arbejdet allerede nu, for compliance tager ofte længere tid, end man måske lige tror, og kan kræve allokering af ressourcer mv. Og lyder det hele allerede alt for tungt? Så prøv at starte bagfra. På sidste side har vi nemlig gengivet datatilsynets 12 spørgsmål om databeskyttelse, som virksomheder og organisationer bør forholde sig til fremadrettet. Det kan måske give videre inspiration. De bedste hilsner Dansk Live og Danske Koncert- og Kulturhuse 02/08

3 Overblik EU vedtog i april 2016 en ny databeskyttelsesforordning den såkaldte GDPR, General Data Protection Regulation. Forud var gået fire års forhandlinger, og efterfølgende har Danmark sammen med de øvrige EU-lande fået to år til at implementere forordningen i den nationale lovgivning. Det skal være på plads senest d. 25. maj De nye regler skal erstatte de eksisterende på området, og der pågår i øjeblikket en større proces i bl.a. Justitsministeriet for at få implementeret forordningen i den danske lovgivning. Dette kan man læse mere om på Justitsministeriets hjemmeside (link). Ændringerne har helt overordnet til hensigt at: > > Harmonisere reglerne på tværs af EU-landene og sikre et bedre samarbejde mellem myndighederne > > Sikre borgerne bedre rettigheder ift. registrering og behandling > > Stille nye og skærpede forpligtelser for virksomhederne ift. persondatahåndtering ÆNDRINGER IFT. EKSISTERENDE LOVGIVNING De væsentligste nye regler, der har betydning for virksomheden, er: Nye rettigheder til den registrerede: Ved indsamling af personoplysninger skal der oplyses om, hvilket hjemmelsgrundlag der anvendes. Den registrerede får desuden ret til at blive glemt igen. Risikoanalyse: Før virksomheden behandler personoplysninger, skal der foretages en analyse af konsekvensen af de påtænkte behandlinger. Dokumentation af compliance: Virksomheder skal kunne dokumentere, hvordan de overholder de persondataretlige regler og løbende føre en fortegnelse over de kategorier behandling, som foretages. Rapportering af databrud: Virksomheder skal underrette myndigheder og kunder om sikkerhedsbrud mv., hvis kunders personoplysninger er blevet kompromitterede. Indarbejde persondatabeskyttelse: Hvis virksomheder udvikler nye produkter, ydelser eller forretningsgange, skal de tage persondatabeskyttelse med i deres overvejelser og sikre, at kunder altid som udgangspunkt beskyttes bedst muligt. Databeskyttelsesofficer: Nogle virksomheder skal udpege en databeskyttelsesofficer, der er ansvarlig for virksomhedens behandling af personoplysninger. Dog primært virksomheder, der monitorerer personer i stort omfang, eller som behandler mange følsomme personoplysninger. NYE STORE BØDEMULIGHEDER Med forordningen følger også en skærpet bødepraksis, der arbejder med en bøderamme på op til 2 og 4 pct. af omsætningen (afhængig af karakteren af forseelserne), hvis reglerne ikke overholdes. Dette står i kontrast til, at der indtil videre i dansk kontekst kun er givet bøder på op til kr. ved brud på gældende persondataregler. 03/08

4 Indblik For at komme et spadestik dybere vil vi på de følgende sider gennemgå en række emner og tematikker, der giver et grundlæggende indblik i persondataområdet. GENERELT OM PERSONDATA OG FØLSOMHEDSKATEGORIER Persondata er lagrede oplysninger om en person, og personoplysninger er enhver form for information om en identificeret eller identificerbar fysisk person. For personoplysninger gælder det, at man kan inddele dem i flere typer af følsomhedskategorier. Almindelige personoplysninger: Oplysninger, som ikke har følsom karakter. Det er blandt andet navn, adresse, telefonnummer, adresse eller oplysninger om køb af varer eller ydelser dvs. købshistorik. Oplysninger om strafbare forhold, væsentlige sociale problemer og andre rent private forhold kategoriseres i dag som semifølsomme oplysninger, men flyttes med forordningen i udgangspunktet til de almindelige oplysninger, og kategorien bortfalder. Følsomme personoplysninger: En række personoplysninger betragtes som følsomme oplysninger. Det drejer sig om race, etnicitet, politisk eller fagforeningsmæssigt tilhørsforhold, religiøs eller filosofisk overbevisning. Det gælder også oplysninger, der angiver eller indikerer, at en person har en sygdom (eksempelvis oplysninger om køb af medicin eller hjælpemidler) eller en persons religiøse overbevisning (fx ønsker til bestemt mad, beklædning mv.). CPR-oplysninger: Endeligt er brugen af CPR-numre særligt reguleret i persondataloven, men det gælder alene, hvis det fulde CPR-nummer registreres. Hvis det alene er de fire første cifre i kundens CPR-nummer, der registreres, er der tale om almindelige personoplysninger. OM BEHANDLING AF PERSONDATAOPLYSNINGER Data og oplysninger får ofte først sin relle værdi, når de behandles eller indgår i processer. En behandling af personoplysninger skal forstås bredt og dækker over enhver operation, som personoplysningerne gøres til genstand for. Det er fx indsamling, registrering, organisering, systematisering, opbevaring, læsning, redigering, tilpasning, ændring, beregning, sammenstilling, samkøring, genfinding, søgning, videregivelse, formidling, overladelse, begrænsning, sletning eller tilintetgørelse af personoplysninger. Principperne i persondataforordningen inkluderer generelt, at personoplysninger: > > skal behandles lovligt, fair og transparent > > skal være korrekte og opdaterede > > kun må behandles til et specifikt, eksplicit og legitimt formål > > ikke må lagres længere end nødvendigt > > skal beskyttes via sikkerhedsforanstaltninger iværksat efter en risikovurdering Principperne inkluderer desuden, at der ikke må behandles flere personoplysninger end nødvendigt. 04/08

5 DOKUMENTATIONSKRAV Med den nye forordning skal der gives langt flere oplysninger til den registrerede om behandlingen, end virksomhederne er vant til i dag. De oplysninger, der skal gives, indeholder bl.a. den dataansvarliges kontaktinformation, formålet med behandlingen, lovligheden af behandlingen (hjemmelgrundlag), perioden for behandlingen (inkl. lagring), evt. overførsel til tredjeparter, retten til at gøre indsigelse og begrænse behandlingen, muligheden for at trække samtykke tilbage samt muligheden for at klage til Datatilsynet, og om behandlingen indgår i en profilering. UTVETYDIGT SAMTYKKE For at en behandling af personoplysninger kan være lovlig, skal der indhentes samtykke til behandlingen fra de registrerede. Det er der ikke noget nyt i. Når det drejer sig om behandling af almindelige personoplysninger, skal samtykket være frit, specifikt og informeret. Det nye er, at samtykket skal være utvetydigt! Samtykket er utvetydigt, når den registrerede foretager en bekræftende handling, som tilkendegiver, at han eller hun accepterer den konkrete behandling af personoplysningerne til det konkrete formål. Fx hvis de klikker i en boks, vælger indstillinger, afgiver en erklæring eller på anden måde udviser en adfærd, der tilkendegiver samtykket. NYE RETTIGHEDER: FX RET TIL AT BLIVE GLEMT, IKKE AT BLIVE PROFILERET OG DATAPORTABILITET Ud over retten til at blive informeret om behandlingen af personoplysninger får de registrerede med ændringerne en ret til at blive glemt. De får også ret til at få deres oplysninger udleveret, så de kan bæres videre til en anden tjenesteudbyder (dataportabilitet), og desuden har de i udgangspunktet ret til ikke at blive profileret. NYE PLIGTER: FX KRAV TIL BESKYTTELSE OG RISIKOVURDERING Som virksomhed eller organisation har man pligt til at beskytte personoplysninger tilstrækkeligt og herunder i et vist omfang designe beskyttelse af personoplysninger ind i de anvendte it-systemer. Disse tiltag skal baseres på en risikoanalyse eller en konsekvensanalyse. Er virksomheden selv eller antallet af behandlinger store nok, skal der udpeges en egentlig databeskyttelsesansvarlig (Data Protection Officer), som har en særlig rolle i forhold til at dokumentere persondatabehandlinger og sikkerhedstiltag samt reagere på sikkerhedshændelser og melde disse til myndigheder og eventuelle berørte registrerede. Yderligere skal de have kontrol med databehandleren. Endelig skal man være opmærksom på reglerne for overførsel af personoplysninger til lande uden for EU. ANDRE FORHOLD: FX TV-OVERVÅGNING, ADVARSELSLISTER, SAMTALER, BØRN MV. I relation til persondatareglerne gælder der en række særlige forhold ift. fx TV-overvågning, cookies, advarselslister (fx ikke ønskede gæster), registrering af personoplysninger om børn, man som virksomhed eller organisation skal være opmærksom på. I tilfælde, hvor man samarbejder med eksterne partnere, fx billetudbydere, om udveksling af personoplysninger, er det desuden vigtigt at gøre sig klart, om man er dataansvarlig, databehandler eller måske begge dele. > > Læs mere om de nuværende regler, pligter og særlige forhold på Datatilsynets erhvervsside (link) 05/08

6 Compliance Med de nye regler skal man som virksomhed eller organisation kunne dokumentere, at man overholder og efterlever regler og retningslinjer ift. persondataloven en såkaldt compliance. Vi giver derfor på de følgende sider en kort guide til, hvordan man kommer i gang med og styrker sin compliance ift. de gældende og kommende persondataregler. Guiden er blot en overordnet anbefaling som inspiration til videre arbejde. ROLLER OG VIDEN 1. DEFINÉR ROLLER: HVEM SKAL GØRE HVAD, OG HVEM ER DATAANSVARLIG Indledningsvis kan man med fordel udpege en overordnet ansvarlig for processen og få beskrevet opgaven i hovedtræk. Man bør også undersøge, hvem der er og bør være den dataansvarlige. I små organisationer vil det typisk være den administrerende direktør. I lidt større organisationer er der måske en administrativ medarbejder, som kan håndtere disse forhold men det kræver viden. I store virksomheder kan der udpeges en databeskyttelsesansvarlig og/eller flere ejere af systemerne. 2. KOMPETENCER: ER DER TILSTRÆKKELIG VIDEN? Undersøg, om I føler jer klædt godt nok på ift. at igangsætte processen. Man behøver ikke vide alt, men omvendt er det en god idé at kende til de grundlæggende præmisser. Der er stor bevågenhed på området, så tilmeld jer et relevant kursus eller læs evt. selv op, fx på Datatilsynets erhvervsside (se link på s. 5). KORTLÆGNING OG OPRYDNING 3. SKAB ET OVERBLIK OVER JERES PERSONDATA Gå i gang med kortlægningen af jeres eksisterende data. Undersøg, hvilke personoplysninger I har indsamlet gennem tiden, og hvor de er placeret. Tænk på oplysninger om kunder, medarbejdere og samarbejdspartnere både nuværende, tidligere og kommende. Persondataregistreringer finder man typisk i it-systemer (fx HR-, CRM- og regnskabssystemer mv.), men også i programmer, på netværksdrev og hos onlinetjenester eller samarbejdspartnere. Undersøg følgende ifm. kortlægningen: > > Hvor er personoplysningerne lagret? > > Hvor stammer personoplysningerne fra? > > Hvilket formål (nødvendighed), hjemmel og følsomhed har personoplysningerne? > > Er personoplysningerne korrekte og ajourført? > > Er der fastsat udløbsdato for personoplysningerne? > > Hvem har adgang til oplysningerne, og hvem videregives de eventuelt til? Sørg for at få dokumenteret kortlægningen undervejs, så I kan genfinde data og dokumenter hurtigt igen. 06/08

7 4. FÅ STYR PÅ, HVORDAN I BEHANDLER DATA Undersøg og kortlæg herefter, hvordan I behandler jeres persondata, herunder om eller hvordan I forholder jer til de nuværende og kommende følsomhedskategorier. Målet er at få en generel fortegnelse over jeres behandlingsaktiviteter. Behandlingen kan som tidligere angivet antage mange former, men forhåbentlig vil man kunne udlede en del af behandlingerne ud fra kortlægningen af data. Fremadrettet bør der desuden sættes ord på, hvilke behandlinger I ønsker at foretage og hvordan. Og igen husk at dokumentere undervejs. 5. FÅ STYR PÅ SAMTYKKEERKLÆRINGEN OG OPLYSNINGSPLIGTEN Få derefter styr på, hvornår der skal indhentes samtykke og undersøg i forlængelse af de to kortlægninger, hvordan I får samtykke i dag, når I indhenter personoplysninger, og om de registrerede er oplyst om jeres registrering af oplysningerne? Samtykket skal fremadrettet være utvetydigt. Sørg derfor for, at I kan dokumentere samtykket efter reglerne. Udarbejd/opdater evt. jeres samtykkeerklæring, så den matcher de nye krav og sæt gerne indhentningen af samtykke i system. Bemærk i øvrigt, at der kommer en officiel vejledning til samtykke til oktober 2017 fra justitsministeriet. Kan I ikke dokumentere samtykket i jeres nuværende setup, så sørg for at indhente en ny godkendelse. 6. RYD OP! Endelig kan man med fordel benytte gennemgangen af data, databehandling og samtykkeerklæringer som en anledning til at få ryddet op. ETABLERING AF EN EGENTLIG PERSONDATAPOLITIK Efter den indledende kortlægning og oprydning i de eksisterende persondata og -behandlinger bør man gå videre til de mere avancerede dele reglerne. Det handler typisk om virksomhedens procedurer og retningslinjer, hvor målet er at sikre, at de fornødne tekniske og organisatoriske foranstaltninger truffet. Her bør man undersøge behovet for at udpege en egentlig dataansvarlig, udarbejde en række hvad-nu-hvis -tests, blive klædt på til at indgå bedre databehandlingsaftaler og medtænke persondatabeskyttelse ifm. forretningsudvikling og udvikling af nye produkter, design og serviceydelser. Et par spørgsmål til udviklingen af en egentlig persondatapolitik kunne være: Er der procedurer for dialog med Datatilsynet? Er der procedurer, som sikrer, at den registreredes rettigheder kan håndteres? Er der procedurer, som beskriver de nødvendige tiltag ved brud på persondatasikkerheden? Foreligger der gyldige databehandleraftaler? Dækker dokumentationen efterlevelse forordningen i hele virksomheden? Konkret bør man forholde sig til en række scenarier og udarbejde en række relevante hvad-nu-hvis-tests, så man fx kan håndtere datanedbrud, uretsmæssig indtrængen, eller hvis den registrerede ønsker at få oplysninger, få flyttet sine data eller helt at blive glemt. 07/08

8 Dansk Live sætter fokus på de nye persondataregler EU-landene har besluttet, at persondatabeskyttelsen skal styrkes, og derfor indføres der nye regler om persondatabeskyttelse fra Reglerne betyder, at der kommer en række markante ændringer i den eksisterende persondatalovgivning i Danmark. Da ændringerne får betydning for alle virksomheder og organisationer, vil Dansk Live og Danske Koncert- og Kulturhuse gerne bidrage til, at kendskabet til de nye regler udbredes mest muligt, så vores medlemmer også fremadrettet kan leve op til reglerne og god persondataskik. Derfor har vi udviklet denne vejledning, der giver overblik, indblik og en guide til at komme i gang med arbejdet. 12 SPØRGSMÅL TIL VIRKSOMHEDEN OM PERSONDATA Vi har til inspiration medtaget datatilsynets 12 spørgsmål, som er udgivet i forbindelse med implementeringsarbejdet. 1. Har jeres virksomhed eller organisation tilstrækkeligt kendskab til den nye databeskyttelsesforordning? 2. Har I overblik over, hvilke personoplysninger I behandler? 3. Hvilken information giver I de registrerede? 4. Hvordan opfylder I de registreredes rettigheder? 5. Hvilke kategorier af personoplysninger behandler I, og på hvilket retsligt grundlag gør I det? 6. Hvordan indhenter, opbevarer og dokumenterer I samtykke? 7. Behandler I personoplysninger om børn? 8. Hvad gør I, hvis der sker brud på persondatasikkerheden? 9. Er jeres behandlinger forbundet med særlige risici? 10. Har I indtænkt databeskyttelse i jeres it-systemer? 11. Hvor i jeres organisation ligger ansvaret for databeskyttelsesspørgsmål? 12. Diver I virksomhed i flere lande? Hvis I ikke mener, at I kan svare fyldestgørende på disse spørgmål, så vil der forhåbentlig være inspiration og hjælp at hente i vejledningen. For opdateringer og yderligere information kan man desuden følge med på Dansk Lives hjemmeside

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C Thea Præstmark WWW.SKAUREIPURTH.COM Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2. Hvad er personoplysninger? 3. Hvem er hvem og hvem skal hvad (dataansvarlig og

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

Persondataforordning din dig din

Persondataforordning din dig din Persondataforordning Hvad betyder den nye persondataforordning for din virksomhed? Er du omfattet af ordningen? Alle virksomheder, organisationer og offentlige myndigheder, der behandler personoplysninger,

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

DEN NYE PERSONDATAFORORDNING. er din virksomhed klar?

DEN NYE PERSONDATAFORORDNING. er din virksomhed klar? DEN NYE PERSONDATAFORORDNING er din virksomhed klar? DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? Den nye europæiske persondataforordning, General Data Protection Regulation, træder i kraft den

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Almindelig viden om persondataforordningen

Almindelig viden om persondataforordningen Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Sådan behandles dine personoplysninger De relevante persondataretlige regler, som på nuværende tidspunkt gælder for min behandling

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk.

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk. Vi tager beskyttelse af dine persondata alvorligt Business Lolland-Falster er en erhvervsorganisation med et lokalt, regionalt, nationalt og internationalt netværk. Business Lolland-Falster er ansvarlig

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan

Læs mere

Er du klar til den nye Persondataforordning?

Er du klar til den nye Persondataforordning? Er du klar til den nye Persondataforordning? Her er 6 punkter, du skal være opmærksom på Persondataforordningen træder i kraft den 25. maj 2018. De nye regler for håndtering af persondata kommer til at

Læs mere

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et

Læs mere

Dine rettigheder, når regionen behandler oplysninger om dig

Dine rettigheder, når regionen behandler oplysninger om dig Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Dine rettigheder, når regionen behandler oplysninger om dig Når regionen behandler oplysninger om dig, har du nogle rettigheder, som vi har

Læs mere

Europaudvalget EUU Alm.del EU Note 27 Offentligt

Europaudvalget EUU Alm.del EU Note 27 Offentligt Europaudvalget 2016-17 EUU Alm.del EU Note 27 Offentligt Europaudvalget, Sundheds- og Ældreudvalget, Uddannelses- og Forskningsudvalget og Retsudvalget EU-konsulenterne EU-note Til: Dato: Udvalgets medlemmer

Læs mere

PERSONDATAPOLITIK FOR Slagelse Børneklub

PERSONDATAPOLITIK FOR Slagelse Børneklub PERSONDATAPOLITIK FOR Slagelse Børneklub 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et medlems-

Læs mere

Plan og Handling CVR-nr.:

Plan og Handling CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) og tilhørende databeskyttelseslov pr. 29-01-2019 ISAE 3000 CVR-nr.: 18 13 74 37

Læs mere

Workshop om persondataforordningen

Workshop om persondataforordningen ARBEJDET MED PERSONDATA Workshop om persondataforordningen Den 14. november 2016 Af Birthe Boisen, Juridisk konsulent ARBEJDET MED FORORDNINGEN 25. maj 2018 Forordningen træder i kraft i hele EU 1.kvartal

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

PERSONDATAPOLITIK FOR AXIS

PERSONDATAPOLITIK FOR AXIS PERSONDATAPOLITIK FOR AXIS 1. Generelt 1.1. Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/ eller bidragyderforhold

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Per Løkken, Partner. CAMPUS November 2018

Per Løkken, Partner. CAMPUS November 2018 1 Per Løkken, Partner CAMPUS 2018 21. November 2018 2 Tilgange til Persondataforordningen Usikkerhed og iver efter at få styr på det. Organisationer som også ser en værdi i at have styr på data og processer

Læs mere

Retningslinje om dataansvarlig/databehandler

Retningslinje om dataansvarlig/databehandler N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark Retningslinje om dataansvarlig/databehandler t: + 45 33 69 79 00 e: kontakt@zahles.dk Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Indholdsfortegnelse Fortroligheds- og beskyttelsespolitik... 3

Indholdsfortegnelse Fortroligheds- og beskyttelsespolitik... 3 GDPR Procedurer Indholdsfortegnelse Indholdsfortegnelse... 2 1. Fortroligheds- og beskyttelsespolitik... 3 2. Hvem er ansvarlig for behandling og beskyttelse af dine personoplysninger... 3 3. Typer af

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

Privatlivspolitik. Odense LMU

Privatlivspolitik. Odense LMU Privatlivspolitik Odense LMU 1. Generelt 1.1. Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LMU og/eller som Odense LMU indsamler om dig, fordi du er tilknyttet

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR FORENINGEN EVENTYRJUL 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Komiteen for Sundhedsoplysning CVR-nr.:

Komiteen for Sundhedsoplysning CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) pr. 20-12-2018 ISAE 3000 Komiteen for Sundhedsoplysning CVR-nr.: 14 03 53 38 December

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger ENERGIKILDEN ved Anne Wegeberg Center for Balance Hørhusene 40 4000 Roskilde Roskilde, den 16.05.2018 Behandling af personoplysninger i virksomheden Energikilden, CVR. 31 10 32 23 Olejann Malchau Udarbejdet

Læs mere

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse Sådan arbejder SprogGruppen med Persondataforordningen Indholdsfortegnelse Generelt beslutning og ansvar. 2 Generelt om personoplysninger 3 Generelle betingelser for indsamling: 3 Den registreredes rettigheder:

Læs mere

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Orientering om databeskyttelsesforordningen Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Kort om mig Marie Brodde, Databeskyttelsesrådgiver i Esbjerg Kommune Digitalisering & It, Stab Kultursociolog

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Akupunkturklinikken Susanne Wegeberg, Odensevej 192, 1. tv., 5500 Middelfart +(2589 2405) (susanne.akupunktur@gmail.com) Den 24.05.2018 Behandling af personoplysninger i virksomheden Akupunkturklinikken

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen EKSTERN PERSONDATAPOLITIK for Diakonissehuset Sankt Lukas Stiftelsen 1 Generelt 1.1 Denne persondatapolitik er gældende for samtlige de oplysninger, som Stiftelsen modtager og/eller indsamler om dig, det

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

Persondatapolitik i Dansk Oplysnings Forbund

Persondatapolitik i Dansk Oplysnings Forbund Persondatapolitik i Dansk Oplysnings Forbund 1. Om DOF s persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer personoplysninger. Det er vores klare mål at skabe åbenhed

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Klassisk Kinesisk Medicin! Mette Heinz, Kastagervej 5, 2730 Herlev. " + 53544229! metteheinz@outlook.com Den 21.05.2018 Behandling af personoplysninger i virksomheden Klassisk Kinesisk Medicin Side 2 af

Læs mere

Lector ApS CVR-nr.:

Lector ApS CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesloven (GDPR) pr. 06-07-2018 ISAE 3000-I Lector ApS CVR-nr.: 10 02 16 18 Juli 2018 REVI-IT A/S statsautoriseret

Læs mere

HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING. OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard

HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING. OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard 2 PERSONDATAFORORDNINGEN I løbet af 2016 vedtog EU nye regler for behandling

Læs mere

Privatlivspolitik. for Odense LM

Privatlivspolitik. for Odense LM Privatlivspolitik for Odense LM 1. Generelt 1.1 Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LM og/eller som Odense LM indsamler om dig, fordi du er tilknyttet

Læs mere

PERSONDATAFORORDNINGEN APRIL 2018

PERSONDATAFORORDNINGEN APRIL 2018 PERSONDATAFORORDNINGEN 1 APRIL 2018 AGENDA Kort om de nye regler Hvornår er man omfattet af forordningen? Hvilke pligter følger af forordningen Ansvar og rollefordeling Opsummering og eksempler hvad betyder

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

ELEKTRONISK VINDUESKIGGERI HVOR ER

ELEKTRONISK VINDUESKIGGERI HVOR ER ELEKTRONISK VINDUESKIGGERI HVOR ER GRÆNSEN? Af advokat, LL.M., Benjamin Lundström og advokat, HD(O), Pernille Borup Vejlsgaard fra advokatfirmaet von Haller. Ifølge den nugældende lovgivning er der grænser

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger I Dit stille rum D. 22.maj 2018 Susanne Glending Terapi * Dit stille rum * Hauchsvej 13. st, 1825 Frederiksberg C * 28971315 * susanneglending.@gmail.mail.com Side 1 Indholdsfortegnelse

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

Retningslinje om risikovurdering

Retningslinje om risikovurdering Retningslinje om risikovurdering Indhold Retningslinje om risikovurdering... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvad er en risikovurdering?... 3 Hvordan gør vi?... 4 Hvordan håndterer

Læs mere

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

Persondatapolitik vedrørende

Persondatapolitik vedrørende Persondatapolitik vedrørende www.pharmakon.dk Dato 02-05-2018 Pharmakon a/s Her kan du læse vores persondatapolitik klik her, hvis du har brug for andre emner vedrørende GDPR, Klik her Indholdsfortegnelse

Læs mere

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab jej@lett.dk Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler

Læs mere

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark Persondatapolitik for Ehlers-Danlos Foreningen i Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og som vi indsamler om dig,

Læs mere

Side 2 af 15

Side 2 af 15 Side 1 af 15 Published on IT-Branchen (https://itb.dk) Hjem > Printer-friendly > Sådan får du styr på persondataforordningen Nyheder [1] [2] Del E-mail [3] LinkedIn [4] Facebook [5] Twitter [6] Google+

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

PERSONDATAPOLITIK FOR ORDET OG ISRAEL PERSONDATAPOLITIK FOR ORDET OG ISRAEL 1 Generelt 1.1 Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde-

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Hypnoseguiden Merethe S. Erbs, Mich. Berings Vang 8, 2-2, 2650 Hvidovre +45 2685 8578 kontakt@hypnoseguiden.dk Den 27.05.2018 Behandling af personoplysninger i virksomheden Hypnoseguiden v/merethe S. Erbs

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

District or. Vejledning til Zonta klubber Sådan behandler vi persondata

District or. Vejledning til Zonta klubber Sådan behandler vi persondata District or Vejledning til Zonta klubber Sådan behandler vi persondata August 2018 1 1. Indledning... 3 2. Hvad er personoplysninger?... 3 3. Hvornår må klubben behandle personoplysninger?... 3 3.1 Zontas

Læs mere

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Slettepolitik for Euro Accident Livförsäkring Aktiebolag som dataansvarlig

Slettepolitik for Euro Accident Livförsäkring Aktiebolag som dataansvarlig Slettepolitik for Euro Accident Livförsäkring Aktiebolag som dataansvarlig Denne slettepolitik er udarbejdet for at sikre, at Euro Accident Livförsäkring Aktiebolag ( Euro Accident ) som dataansvarlig

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og PERSONDATAPOLITIK FOR Dansk Forening for Tuberøs Sclerose 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og som vi indsamler om dig, enten

Læs mere