Justitsministeriet Slotsholmsgade København K Danmark

Størrelse: px
Starte visningen fra side:

Download "Justitsministeriet Slotsholmsgade København K Danmark"

Transkript

1 Justitsministeriet Slotsholmsgade København K Danmark databeskyttelse@jm.dk W I L D E R S P L A D S 8 K K Ø BENHAVN K T E L E F O N D I R E K T E A N P H U M A N R I G H T S. D K M E N N E S K E R E T. D K D O K. N R. 1 7 / H Ø R I N G O M F O R S L A G T I L L O V O M S U P P L E R E N D E B E S T E M M E L S E R T I L F O R O R D N I N G O M B E S K Y T T E L S E A F F Y S I S K E P E R S O N E R I F O R B I N D E L S E M E D B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O G O M F R I U D V E K S L I N G A F S Å D A N N E O P L Y S N I N G E R ( D A T A B E S K Y T T E L S E S L O V E N ) 2 2. A U G U S T Justitsministeriet har ved af 10. juli 2017 anmodet om Institut for Menneskerettigheders eventuelle bemærkninger til udkast til forslag til lov om supplerende bestemmelser til forordning om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger (databeskyttelsesloven). Indledningsvis ønsker instituttet at takke Justitsministeriet for det store og grundige arbejde, der ligger bag såvel Betænkning nr (herefter betænkningen ) som udkast til ny databeskyttelseslov. Instituttet har sammen med Forbrugerrådet Tænk og Rådet for Digital Sikkerhed deltaget i det for betænkningen forudgående arbejde med at gennemgå Databeskyttelsesforordningen (herefter forordningen ) i forhold til gældende dansk ret. Instituttet finder det positivt, at en række af de forslag og bemærkninger, som Forbrugerrådet Tænk og instituttet afgav i denne forudgående proces, er blevet indarbejdet i betænkningen. Instituttet takker Justitsministeriet for muligheden for at deltage i processen, og vil benytte nærværende høring til at tilkendegive nogle centrale bemærkninger og bekymringer over for Justitsministeriet. Instituttet har følgende bemærkninger: GENERELT Databeskyttelsesforordningen har til hensigt at sikre en stærkere og mere effektiv beskyttelse af personoplysninger på tværs af medlemsstaterne.

2 Forordningen fastslår, at retten til databeskyttelse er en grundlæggende rettighed efter EU's Charter om grundlæggende rettigheder og Traktaten om Den Europæiske Unions funktionsmåde (TEUF). Forordningens præambel understreger, at globaliseringen og den teknologiske udvikling har skabt nye udfordringer for beskyttelse af personoplysninger. Denne udvikling kræver stærkere og mere sammenhængende databeskyttelsesregler i EU såvel som en effektiv håndhævelse af disse regler. Selvom den endelige forordning ikke er helt så nyskabende, som det oprindeligt var hensigten, er det forordningens eksplicitte hensigt at skærpe beskyttelsesniveauet og håndhævelsen af reglerne på en række områder. Det er i dette lys, at forordningen skal fortolkes og implementeres i dansk ret. Som instituttet bemærker i sin årlige Statusrapport, har Datatilsynet og Rigsrevisionen gentagne gange påpeget, at efterlevelsen af persondataloven er mangelfuld, ikke mindst i de offentlige institutioner. På trods af at der er både økonomiske og administrative omkostninger forbundet med implementeringen, bør man derfor se forordningen som en kærkommen lejlighed til at foretage en grunding gennemgang af persondataretten og styrke databeskyttelsesniveauet, hvor dette er muligt. Som understreget i forordningens præambel er en effektiv databeskyttelsesramme helt afgørende både for udviklingen af en stærk digital økonomi og for borgernes tillid til at benytte digitale services. Det er imidlertid ikke det indtryk, man får, når man læser betænkningen. Justitsministeriet finder på en lang række områder, at forordningens bestemmelser er overensstemmende med dansk lov og retspraksis, og at derfor kun skal ske mindre ændringer i forhold til gældende ret. Justitsministeriet nedtoner således forordningens nyskabelser, og i lovforslagets afsnit 1.2 bliver det konkluderet, at forslaget i vidt omfang er en videreførelse af gældende ret. Instituttet er enigt i, at der på flere områder er tale om en videreførelse af gældende dansk ret. Men her er det vigtigt at er, at formålet med forordningen er at styrke databeskyttelsesniveauet såvel den praktiske efterlevelse af reglerne. Instituttet anbefaler, at forordningen fortolkes og implementeres i lyset af, at hensigten med forordningen er at sikre en stærkere og mere effektiv databeskyttelse på tværs af medlemsstaterne. På områder hvor der er tale om nyskabelser eller skærpede krav er det vigtigt, at disse ikke nedtones i en sådan grad, at myndigheder og 2/10

3 virksomheder får indtrykket af, at det er godt nok at fortsætte som hidtil, og først på tidspunktet for en eventuel sikkerheds- eller databeskyttelsesbrist bliver bevidste om, at dette alligevel ikke var tilstrækkeligt. Tilsvarende gælder i relation til en nyskabelse som privacy by design i forordningens artikel 25. Det fremgår af betænkningens afsnit (side 418), at bestemmelsen ikke medfører et krav om at re-designe samtlige ældre systemer, såfremt der kan etableres et passende sikkerhedsniveau for disse systemer på anden vis, herunder ved undervisning, interne procedurer og tilsvarende organisatoriske foranstaltninger. Som Justitsministeriet bemærker på side 423, skal samtlige systemer dog leve op til alle forordningens øvrige krav fra dag 1, hvorfor der er flere gode grunde til at sikre, at systemerne allerede kan leve op til alle forordningens krav fra dennes ikrafttrædelse. Der er også tale om en nyskabelse i forordningens artikel 35, som vedrører brugen af konsekvensanalyser. Ifølge Artikel 29-gruppen udgør konsekvensanalyser et vigtigt redskab for den dataansvarlige til at sikre, at reglerne overholdes, samt til dokumentation herfor. Det fremgår imidlertid af betænkningens afsnit (side 525), at den dataansvarlige i de fleste tilfælde ikke vil være forpligtet til at foretage en konsekvensanalyse, og at bestemmelsen derfor vil få et forholdsvis begrænset anvendelsesområde. Instituttet er bekymret for, at man hermed nedtoner det ansvar, forordningen reelt pålægger den dataansvarlige, herunder de skærpede krav til dokumentation, som konsekvensanalyser kan være med til at løfte, uanset om den dataansvarlige er direkte forpligtet til at foretage analysen i den konkrete situation. En systematisk gennemførelse af konsekvensanalyser vil ikke kun styrke databeskyttelsesniveauet til gavn for den registrerede, men kan også støtte den dataansvarliges daglige arbejde med at overholde reglerne og undgå brud på datasikkerheden. Instituttet anbefaler, at forordningens nyskabelser ikke nedtones i en sådan grad, at eksisterende problemer blot udskydes til det tidspunkt, hvor der opstår en databeskyttelseseller sikkerhedsbrist. Instituttet anbefaler, at man i højere grad understreger fordelene ved at foretage systematiske konsekvensanalyser og anbefaler konsekvent brug heraf. Selv hvor der ikke umiddelbart synes at være tale om nyskabelser, er det afgørende, at man tager i betragtning, at den virkelighed, de nye regler skal implementeres og anvendes i, på mange måder er en helt anden, end den hvori persondatadirektivet og persondataloven blev 3/10

4 vedtaget. Det betyder, at regler, som er videreført i deres helhed eller udelukkende med små justeringer, kan have en væsentlig anden betydning og praktisk anvendelighed i dag. Dette gælder blandt andet reglerne om ret til at gøre indsigelse mod automatiske individuelle afgørelser efter forordningens artikel 22. Det er derfor helt afgørende, at databeskyttelsesloven såvel som forordningen ledsages af nogle tidssvarende eksempler, der eksemplificerer og illustrerer over for både dataansvarlige og databehandlere samt de registrerede, i hvilke situationer reglerne rent faktisk kan komme i spil. Dette er ikke i tilstrækkeligt omfang tilfældet i hverken betænkning eller lovforslag. Instituttet anbefaler, at betænkningen, lovbemærkninger samt kommende vejledninger ledsages af tidssvarende eksempler, der tager højde for den digitale virkelighed, der møder myndigheder, borgere og virksomheder. Udover materielle nyskabelser har forordningen også til hensigt at skabe en stærkere og mere effektiv beskyttelse af personoplysninger gennem en øget grad af harmonisering. På trods af at forordningen giver vid mulighed for nationale undtagelser og særregler, er det vigtigt, at adgangen hertil benyttes varsomt, så danske særregler ikke kommer til at forhindre en ensartet beskyttelse på tværs af medlemsstaterne. Adgangen til at fastsætte nationale særregler bør derfor begrænses til situationer, hvor disse er med til at styrke individets rettigheder, og gerne med inspiration fra Artikel 29-gruppen. Instituttet anbefaler, at Danmark kun benytter adgangen til at fastsætte nationale særregler, hvor dette bidrager til en styrkelse af individets rettigheder, og gerne med inspiration fra Artikel 29-gruppen. Instituttet finder i øvrigt anledning til at bemærke, at den måde, hvorpå forordningen implementeres i dansk ret, gør det vanskeligt at få et overblik over forpligtelser og rettigheder efter forordningen. Dette gælder ikke mindst for almindelige borgere, der skal forstå deres retsstilling. Selvom der er tale om en forordning, der således gælder direkte i medlemsstaterne, bliver denne implementeret i dansk ret ved databeskyttelsesloven. Loven ledsages dels af betænkningen på mange hundrede sider, dels af lovforslagets bemærkninger, der også udgør flere hundrede sider. Hertil kommer, at loven ikke kan stå alene, men i vidt omfang henviser til forordningen. Instituttet er opmærksomt på, at det med ønsket om nationale særregler er nødvendigt at operere både med forordningsteksten og danske regler, men i praksis betyder det, at det er nødvendigt at orientere sig i flere forskellige og meget omfangsrige retskilder, når man skal have et overblik over retstilstanden. 4/10

5 Instituttet anbefaler, at der sideløbende med vedledningerne til loven udarbejdes offentligt tilgængeligt materiale, der på letforståelig vis beskriver borgerens rettigheder efter forordningen. Endelig må det forventes, at Datatilsynets arbejdsbyrde vil blive øget markant, når forordningen træder i kraft. Dette gælder navnlig forpligtelsen til at fremme kendskabet til og forståelsen af forordningen efter artikel 57, stk. 1, litra a, b, og d, der som Justitsministeriet bemærker i betænkningens afsnit 7.5.3, må antages at komme meget mere i fokus bl.a. som følge af det fremadrettede sanktionsniveau, samarbejdet med andre tilsynsmyndigheder efter artikel 57, stk. 1, litra g og h, der bliver udbygget og formaliseret, samt forpligtelsen efter artikel 57, stk. 1, litra i, til at holde øje med relevant udvikling. Henset til sanktionsniveauet må det imidlertid også antages, at de øvrige opgaver, herunder dem, der allerede gælder i dag, kommer til at kræve flere ressourcer, navnlig i de kommende år, hvor fortolkningen af forordningen skal fastlægges. En af de generelle nyskabelser er overgangen fra anmeldelsespligt til en risikobaseret tilgang. Det betyder, at den dataansvarlige som hovedregel ikke længere skal anmelde databehandlinger til Datatilsynet, men må foretage en risikobaseret vurdering af egne databehandlinger. For at de dataansvarlige kan foretage en sådan vurdering, er det afgørende, at Datatilsynet har tilstrækkelige juridiske, tekniske og formidlingsmæssige ressourcer til at bistå dem, der har behov herfor. Dette er en afgørende forudsætning for gennemførelsen af forordningen. Instituttet anbefaler, at Datatilsynet styrkes, således at tilsynet har tilstrækkelige juridiske, tekniske og formidlingsmæssige ressourcer til at løfte sine opgaver efter forordningen. Som det nævnes flere steder, sker der en markant ændring af sanktionsniveauet. Instituttet støtter forslaget i lovforslagets 42 om, at Datatilsynet bemyndiges til at udstede administrative bødeforlæg i ukomplicerede sager uden bevismæssige tvivlsspørgsmål. Allerede på nuværende tidspunkt har muligheden for at lade offentlige myndigheder ifalde bødeansvar givet anledning til debat. I lovforslaget er der imidlertid ikke taget stilling til spørgsmålet. Det skærpede sanktionsniveau bliver nævnt som en af forordningens vigtigste nyskabelser, og varslet om et ændret bødeniveau har fået forventningerne om en bedre og mere effektiv beskyttelse til at stige. Dette skaber allerede nu incitamenter til at forbedre databeskyttelsen hos dataansvarlige og databehandlere landet over. 5/10

6 Instituttet understreger vigtigheden i, at alle borgere sikres det samme beskyttelsesniveau uanset hvem, der behandler deres personoplysninger. En effektiv håndhævelse af forordningen over for samtlige dataansvarlige og databehandlere, uanset om der er tale om private virksomheder eller offentlige myndigheder, er derfor helt central for forordningens gennemførelse. I forlængelse af disse generelle bemærkninger følger her uddybende bemærkninger til en række af forordningens og lovens bestemmelser. GENERELLE BEHANDLING SPRINCIPPER FORORDNINGENS ARTIKEL 5-11 OG DATABESKYTTELSESLOVENS 5-14 Indledningsvis bemærkes, at den dataansvarliges ansvar for overholdelsen af de generelle behandlingsprincipper skærpes. Efter direktivets artikel 6, stk. 2, påhviler det den dataansvarlige at sikre, at principperne blev overholdt, mens den dataansvarlige efter forordningens artikel 5, stk. 2, skal kunne påvise overholdelsen. Forordningen understreger med andre ord vigtigheden af de generelle principper. Det er derfor vigtigt, at de forbedringer, præciseringer mv., der er blevet tilføjet disse principper, ikke bliver nedtonet i en grad, der underminerer denne overordnede skærpelse. Forordningens artikel 5(1)(a) gennemsigtighed I betænkningens afsnit (side 92) fremhæver Justitsministeriet, at det af Kommissionens oprindelige forslag til forordning fremgår, at princippet om gennemsigtighed er en nyskabelse. Princippet tilsigter, at al behandling af personoplysninger bør være lovlig, rimelig og gennemsigtig. Det vil sige, at enhver information eller kommunikation til den registrerede, herunder i forbindelse med den oplysningspligten og indsigtsretten i forordningens kapitel 3, bør være lettilgængelig og letforståelig. Der er her tale om en nyskabelse, som udover at være et generelt behandlingsprincip også kan få betydning for fortolkningen af bestemmelserne i forordningens kapitel 3. Instituttet finder det derfor beklageligt, at Justitsministeriet på side 93 konkluderer, at der ikke er tale om en ændring i forhold til gældende ret. Selvom det fortsat vil være tilsynsmyndigheden, der fastlægger det nærmere indhold af princippet om god databehandlingsskik, vil tilsynsmyndigheden nu være nødsaget til specifikt at inddrage princippet om gennemsigtighed. Instituttet anbefaler, at det fremhæves, at der med princippet om gennemsigtighed i forordningens artikel 5(1)(a) er tale om en nyskabelse, og at Datatilsynet inddrager princippet i sin fastlæggelse af princippet om god databehandlingsskik. 6/10

7 Forordningens artikel 5(1)(b) og 6(4) og lovens 5 Formålsbestemthed og samkøring Der er i forslaget lagt op til en svækkelse af princippet om formålsbestemthed. Dette gælder navnlig i forhold til lovforslagets 5, stk. 3, hvor der lægges op til, at der inden for rammerne af forordningens artikel 23 kan fastsættes nærmere regler om, at offentlige myndigheder må behandle personoplysninger til andre formål, end dem de oprindeligt blev indsamlet til, uafhængigt af, om disse formål måtte være uforenelige med de oprindelige formål. Selvom forordningens artikel 23 giver adgang til at undtage bl.a. fra kravet om formålsbestemthed, er det afgørende, at denne adgang benyttes undtagelsesvist, da en fravigelse af dette for persondataretten helt centrale princip kan føre til en generel svækkelse af borgernes databeskyttelse. Instituttet anbefaler, at adgangen til at undtage fra kravet om formålsbestemthed i lovens 5, stk. 3, jf. forordningens artikel 23, kun anvendes undtagelsesvist og efter en konkret vurdering, og at man uddyber hvorfor, det er nødvendigt at foretage netop denne undtagelse. En tilsvarende problemstilling gælder i relation til reglerne om samkøring. Uafhængigt af EU-retten stilles der efter gældende dansk ret krav om, at der for samkøring i kontroløjemed skal være særskilt lovhjemmel. Dette har styrket borgernes rettigheder i en tid, hvor offentlige myndigheder indsamler og behandler stadigt flere oplysninger om borgerne og ønsker at dele disse oplysninger med andre myndigheder. Det fremgår af betænkningens (side 97), at Justitsministeriet har vurderet, at det efter forordningen fortsat vil være muligt i forarbejderne til databeskyttelsesloven at operere med en sådan forudsætning. Instituttet finder det derfor beklageligt, at man ikke viderefører denne retstilstand. Dette skyldes, at Justitsministeriet vurderer, at navnlig forordningens artikel 5 og artikel 6(4) yder en tilstrækkelig beskyttelse af den registreredes rettigheder og samtidigt efterkommeroffentlige myndigheders behov for samkøring. Instituttet er ikke enigt i denne vurdering. Instituttet anerkender, at der kan være et konkret behov for at samkøre oplysninger, men finder, at man som minimum bør have Folketinget godkendelse, og den gennemsigtighed, der følger med behandlingen af et forslag om særskilt lovhjemmel. En øget mulighed for samkøring uden særskilt lovhjemmel set sammen med ovenstående mulighed for at undtage fra kravet om formålsbestemthed medfører en substantiel svækkelse af borgernes rettigheder. Instituttet anbefaler, at man fastholder kravet om særskilt lovhjemmel til samkøring. 7/10

8 Forordningens artikel 5(1)(c) Dataminimering Justitsministeriet fremhæver i betænkningens afsnit (side 92), at der i Kommissionens oprindelige forslag til forordning blev lagt op til en præcisering af princippet om dataminimering. Det fremgår i den forbindelse af præambelbetragtning nr. 39, at personoplysninger kun må behandles, hvis formålet med behandlingen ikke med rimelighed kan opfyldes på anden måde. Her er der således tale om en skærpelse af princippet om dataminimering. Det fremgår imidlertid af betænkningens side 97, at ordlyden er stort set enslydende med persondatalovens 5, stk. 3, hvorfor der ikke kan være tiltænkt en anden indholdsmæssig betydning. Selvom præambelbetragtning nr. 39 alene udgør et fortolkningsbidrag, finder instituttet Justitsministeriets konklusion misvisende. Det bør fremhæves i lovforslagets bemærkninger, at forordningen præciserer princippet, og at dansk ret må tilpasses i nødvendigt omfang. Instituttet anbefaler, at lovforslagets bemærkninger præciseres, så det fremgår, at der er tale om en skærpelse af princippet om dataminimering. DEN REGISTREREDES RE TTIGHEDER Ligesom det er afgørende for at sikre individets ret til privatliv og databeskyttelse, at de generelle behandlingsprincipper som beskrevet ovenfor bliver fortolket i lyset af forordningens formål om at styrke databeskyttelsesniveauet, er det vigtigt, at den registreredes rettigheder bliver fortolket og fastlagt i dette lys. Forordningen lægger generelt op til en styrkelse af den registreredes rettigheder, og det er vigtigt, at dette ikke nedtones i den danske implementering. Det er bl.a. også i relation til den dataansvarliges oplysningspligt og den registreredes ret til indsigt, berigtigelse og sletning, at betydningen af den digitale virkelighed, som reglerne skal fortolkes og anvendes i, spiller ind. Dette betyder, at selv mindre justeringer og præciseringer kan få stor betydning i praksis, og det er afgørende, at de kommende vejledninger til databeskyttelsesloven indeholder konkrete tidssvarende eksempler, der illustrerer bestemmelsers reelle indhold gennem. De oplysninger, som den registrerede har brug for, således at denne kan udøve sine rettigheder efter forordningen, ændrer sig i takt med den teknologiske udvikling. Der sker f.eks. i stadigt større omfang automatisk behandling af personoplysninger gennem algoritmer. Det betyder, at den registrerede i dag, til forskel fra tidligere har et stadigt større behov for viden om disse algoritmer, herunder til en vis grad relevant teknisk viden. For at den almindelige borger kan bruge oplysningerne, stilles der dermed også stadigt større krav til gennemsigtighed efter forordningens artikel 12. 8/10

9 Instituttet er enigt i, at der også efter direktivet gælder et princip om gennemsigtighed, og at princippet derfor ikke som sådan er nyt, men den digitale virkelighed har ændret sig, og det er vigtigt, at man fortolker og anvender både princippet om gennemsigtighed, men også det efterfølgende krav til underretningspligt og indsigtsret i lyset heraf. Der er derfor centralt, at denne nyskabelse ikke nedtones, men i stedet illustreres med tidssvarende eksempler i betænkningen, lovforslaget og de efterfølgende vejledninger. Eksempelvis er der i relation til oplysningspligten i forordningens artikel 13(1)(c) tale om en nyskabelse, idet der nu også skal henvises til retsgrundlaget for behandlingen. I betænkningens afsnit (side 287) foreslår Justitsministeriet, at dette krav blot kan tilføjes i et ansøgningsskema eller lignende. Dette giver udmærket mening i en ikke-digital kontekst, men store dele af den databehandling, der sker i dag, finder sted online. Princippet kan muligvis overføres til den online kontekst, men teksten bør ledsages af tidssvarende eksempler, så der ikke opstår tvivl herom. Instituttet anbefaler, at kapitlet om den registreredes rettigheder i betænkningen, lovforslaget og vejledninger bliver ledsaget af tidssvarende eksempler, der illustrerer både egentlige nyskabelser, og giver konkrete eksempler fra borgerens digitale virkelighed. Forordningens artikel 22 Ret til indsigelse og automatiske individuelle afgørelser Brugen af automatiske afgørelser på baggrund af algoritmer får stadigt større og større betydning. Selvom der i noget omfang er tale om en videreførelse af gældende ret, er den virkelighed, forordningen skal fortolkes i, som anført ovenfor en helt anden end den, direktivet er blevet fortolket i. Forordningens artikel 22 må derfor forventes at få en langt større betydning end sin forgænger. Instituttet savner helt overordnet en definition / præcisering af begrebet automatisk individuel afgørelse, herunder hvilke situationer, der reelt er tale om. I den forbindelse savner instituttet også flere digitale eksempler f.eks. fra sociale medier mv., da flere af de anførte eksempler beskriver situationer, hvor afgørelsen lige så godt kunne være blevet truffet manuelt. Instituttet anbefaler, at der, evt. i en vejledning, suppleres med flere tidssvarende eksempler, der illustrerer i hvilke situationer, den registrerede kan gøre indsigelse mod automatiske individuelle afgørelser. 9/10

10 Der henvises til Justitsministeriets sagsnummer: Med venlig hilsen Rikke Frank Jørgensen S E N I OR F O RSKER Anja Møller Pedersen P H D S T I P E N D I A T 10/10

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Orientering om databeskyttelsesforordningen Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Kort om mig Marie Brodde, Databeskyttelsesrådgiver i Esbjerg Kommune Digitalisering & It, Stab Kultursociolog

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Nye regler på vej Status på arbejdet med databeskyttelsesforordningen. 8. november 2017

Nye regler på vej Status på arbejdet med databeskyttelsesforordningen. 8. november 2017 Nye regler på vej Status på arbejdet med databeskyttelsesforordningen 8. november 2017 Program Baggrunden for betænkningen Betænkningens hovedkonklusioner og konkrete nedslag Det kommende lovforslag Vejledninger

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Sundheds- og Ældreministeriet Holbergsgade København K Danmark. Att.: med kopi til

Sundheds- og Ældreministeriet Holbergsgade København K Danmark. Att.: med kopi til Sundheds- og Ældreministeriet Holbergsgade 6 1057 København K Danmark Att.: sum@sum.dk med kopi til cea@sum.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 A N P E @

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Forslag til Lov om ændring af lov om arbejdsskadesikring i Grønland

Forslag til Lov om ændring af lov om arbejdsskadesikring i Grønland 1 Forslag til Lov om ændring af lov om arbejdsskadesikring i Grønland (Overførsel af personoplysninger til tredjeland) 1 I lov om arbejdsskadesikring i Grønland, jf. lovbekendtgørelse nr. 75 af 16. januar

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 6, L 69 endeligt svar på spørgsmål 6 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 6, L 69 endeligt svar på spørgsmål 6 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 6, L 69 endeligt svar på spørgsmål 6 Offentligt Folketinget Retsudvalget Christiansborg Slot 1 1218 København K Dato: 8. december 2017

Læs mere

Justitsministeriet Slotsholmsgade København K Danmark. Att. Lovkvalitetskontoret

Justitsministeriet Slotsholmsgade København K Danmark. Att. Lovkvalitetskontoret Justitsministeriet Slotsholmsgade 10 1216 København K Danmark Att. Lovkvalitetskontoret W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 M O B I L 9 1 3 2 5 7 7 5 L G H @

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Spørgsmål 4 fra Folketingets Retsudvalg vedrørende L 68 og L 69: Vil ministeren overveje

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Europaudvalget 2010 KOM (2010) 0609 Bilag 1 Offentligt

Europaudvalget 2010 KOM (2010) 0609 Bilag 1 Offentligt Europaudvalget 2010 KOM (2010) 0609 Bilag 1 Offentligt Lovafdelingen Dato: 15. november 2010 Kontor: Statsretskontoret Sagsnr.: 2010-7614-0030 Dok.: OTE40148 G R U N D - O G N Æ R H E D S N O T A T vedrørende

Læs mere

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse I medfør af 15 e, stk. 4, i bekendtgørelse af lov om kommunal indsats

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 7, L 69 endeligt svar på spørgsmål 7 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 7, L 69 endeligt svar på spørgsmål 7 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 7, L 69 endeligt svar på spørgsmål 7 Offentligt Spørgsmål 7 fra Folketingets Retsudvalg vedrørende L 68 og L 69: Ministeren bedes kommentere

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed U d k a s t Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Konsekvensændringer som følge af databeskyttelsesforordningen og databeskyttelsesloven) 1 I lov nr. 713 af 25. juni 2014 om Center

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 96, L 69 endeligt svar på spørgsmål 96 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 96, L 69 endeligt svar på spørgsmål 96 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 96, L 69 endeligt svar på spørgsmål 96 Offentligt Dato: 27. marts 2018 Kontor: Databeskyttelseskontoret Sagsbeh: Nanna Due Binø Sagsnr.:

Læs mere

Resultatet af afstemningen om ovennævnte lovgivningsmæssige retsakt er vedlagt denne note. Referencedokument:

Resultatet af afstemningen om ovennævnte lovgivningsmæssige retsakt er vedlagt denne note. Referencedokument: Rådet for Den Europæiske Union Bruxelles, den 14. april 2016 (OR. en) Interinstitutionel sag: 2012/0011 (COD) 7920/16 NOTE Vedr.: Afstemningsresultat VOTE 18 INF 61 PUBLIC 20 CODEC 450 Europa-Parlamentets

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Persondataforordningen - set med danske øjne

Persondataforordningen - set med danske øjne Dansk Industris konference den 15. juni 2017 Persondataforordningen - set med danske øjne v/ direktør Cristina Angela Gulisano Emner Forordningen set med danske øjne Tiden frem og efter den 25. maj 2018

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Forslag. Lov om ændring af lov om Center for Cybersikkerhed

Forslag. Lov om ændring af lov om Center for Cybersikkerhed Lovforslag nr. L 155 Folketinget 2017-18 Fremsat den 28. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Konsekvensændringer

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 13, L 69 endeligt svar på spørgsmål 13 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 13, L 69 endeligt svar på spørgsmål 13 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 13, L 69 endeligt svar på spørgsmål 13 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Dato: 12. december 2017 Kontor:

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

Europaudvalget EUU Alm.del EU Note 27 Offentligt

Europaudvalget EUU Alm.del EU Note 27 Offentligt Europaudvalget 2016-17 EUU Alm.del EU Note 27 Offentligt Europaudvalget, Sundheds- og Ældreudvalget, Uddannelses- og Forskningsudvalget og Retsudvalget EU-konsulenterne EU-note Til: Dato: Udvalgets medlemmer

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark Databehandleraftale Mellem Navn: CVR: Adresse: Postnummer og by: Land: Den dataansvarlige: og Databehandleren Ribe Mediehus CVR 36901632 Industrivej 2 6760 Ribe Danmark Denne aftale træder i kræft i samme

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

Justitsministeriet Att. Nanna Due Binø Slotsholmsgade København K. Sendt pr. til

Justitsministeriet Att. Nanna Due Binø Slotsholmsgade København K. Sendt pr.  til Justitsministeriet Att. Nanna Due Binø Slotsholmsgade 10 1216 København K Sendt pr. e-mail til databeskyttelse@jm.dk Forsikring & Pensions bemærkninger til Udkast til forslag til lov om supplerende bestemmelser

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Forsvarsministeriet Holmens Kanal København K Danmark. Att. og

Forsvarsministeriet Holmens Kanal København K Danmark. Att.  og Forsvarsministeriet Holmens Kanal 42 1060 København K Danmark Att. fmn@fmn.dk, ser@fmn.dk og hrs@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 A N P E @ H U M A

Læs mere

Adfærdskodekser. v/rami Chr. Sørensen

Adfærdskodekser. v/rami Chr. Sørensen v/rami Chr. Sørensen Hvad er en adfærdskodeks? I databeskyttelsesforordningens forstand er en adfærdskodeks et sæt retningslinjer, som skal bidrage til at sikre, at de virksomheder, der har tilsluttet

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 3. maj 2018 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 3. maj 2018 (OR. en) Rådet for Den Europæiske Union Bruxelles, den 3. maj 2018 (OR. en) Interinstitutionel sag: 2018/0117 (NLE) 8534/18 FØLGESKRIVELSE fra: modtaget: 2. maj 2018 til: Komm. dok. nr.: Vedr.: AELE 25 EEE 22 N

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 16, L 69 endeligt svar på spørgsmål 16 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 16, L 69 endeligt svar på spørgsmål 16 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 16, L 69 endeligt svar på spørgsmål 16 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Dato: 12. december 2017 Kontor:

Læs mere

Tilgængelig på: /udgivelser/status/ /databeskyttelse_delrapport_2016.pdf.

Tilgængelig på:  /udgivelser/status/ /databeskyttelse_delrapport_2016.pdf. Justitsministeriet Slotsholmsgade 10 1216 København K Danmark Att. Niels Dam Dengsøe Petersen ndp@jm.dk og jm@jm.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 A N P

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: Landbrugsstyrelsen CVR 20814616 Nyropsgade 30 1780 København V Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold

Læs mere

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41 Databehandleraftale Mellem Brugere af software fra Datalogisk Den dataansvarlige: og Databehandleren: Datalogisk A/S CVR 78871911 Stubbekøbingvej 41 4840 Nr. Alslev Danmark 1. Baggrund for databehandleraftalen

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 Dansk Kennel Klub (DKK) CVR 11881815 Parkvej 1 2680 Solrød Strand og Dataansvarlig 2 Specialklubben Dansk Gravhundeklub CVR nr. 71889815 Høedvej

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU)

KOMMISSIONENS DELEGEREDE FORORDNING (EU) L 125/4 KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2019/758 af 31. januar 2019 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/849 for så vidt angår reguleringsmæssige tekniske

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø. jahs@itst.dk

IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø. jahs@itst.dk IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø Sendt til: hvs@itst.dk og jahs@itst.dk 17. marts 2011 Vedrørende høring over udkast til bekendtgørelse om krav til information og samtykke ved lagring

Læs mere

Vejledning om informationssikkerhed

Vejledning om informationssikkerhed Vejledning om informationssikkerhed Birgitte Drewes, afdelingschef, Sundhedsdatastyrelsen Marchen Lyngby, fuldmægtig, Sundhedsdatastyrelsen Vejledningen kan downloades her: http://sundhedsdatastyrelsen.dk/da/rammer-og-retningslinjer/om-informationssikkerhed

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

Cirkulæreskrivelse om Styrelsen for It og Lærings opgaver som databehandler i visse administrative systemer på undervisningsområdet

Cirkulæreskrivelse om Styrelsen for It og Lærings opgaver som databehandler i visse administrative systemer på undervisningsområdet Cirkulæreskrivelse om Styrelsen for It og Lærings opgaver som databehandler i visse administrative systemer på undervisningsområdet 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Databehandleraftale (Skabelon fra Datatilsynet)

Databehandleraftale (Skabelon fra Datatilsynet) Databehandleraftale (Skabelon fra Datatilsynet) Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og IT-Terminalen ApS Lejrvej 17 3500 Værløse CVR-nr.: 32947697 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

Vedtaget den 9. juli Vedtaget 1

Vedtaget den 9. juli Vedtaget 1 Udtalelse 8/2019 om en tilsynsmyndigheds kompetence i tilfælde af en ændring af omstændighederne vedrørende hovedvirksomheden eller den eneste etablering Vedtaget den 9. juli 2019 Vedtaget 1 Indholdsfortegnelse

Læs mere

Retsudvalget L 68 endeligt svar på spørgsmål 2 Offentligt

Retsudvalget L 68 endeligt svar på spørgsmål 2 Offentligt Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 2 Offentligt Spørgsmål 2 fra Folketingets Retsudvalg vedrørende forslag L 68 til lov om supplerende bestemmelser til forordning om beskyttelse af fysiske

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Databehandleraftale. Mellem. Dataansvarlig: Kunden

Databehandleraftale. Mellem. Dataansvarlig: Kunden Databehandleraftale Mellem Dataansvarlig: Kunden (Omfatter virksomheder, der har oprettet en brugerkonto på www.pakkelabels.dk og benytter sig af Pakkelabels.dk s fragtløsning) og Databehandleren: Navn:

Læs mere

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv CVR: 34 46 36 89 [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv Danmark CVR-nr.: 34

Læs mere

BILAG 3.2 FÆLLES DATAANSVARSAFTALE

BILAG 3.2 FÆLLES DATAANSVARSAFTALE BILAG 3.2 FÆLLES DATAANSVARSAFTALE Denne fælles dataansvarsaftale ("Dataansvarsaftale") er indgået mellem Parterne i Samarbejdsaftalen, og med de definitioner for Parterne, som anvendes i Samarbejdsaftalen.

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne )

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) Databehandleraftale XXXXXXX (herefter De dataansvarlige ) og XXXXXX (herefter Databehandleren ) (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) har

Læs mere

Lector ApS CVR-nr.:

Lector ApS CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesloven (GDPR) pr. 06-07-2018 ISAE 3000-I Lector ApS CVR-nr.: 10 02 16 18 Juli 2018 REVI-IT A/S statsautoriseret

Læs mere

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden valeur@valeur.dk www.valeur.dk Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden Indholdsfortegnelse Kapitel 1 Kapitel 4 Databehandleraftalens baggrund Anvendelsesområde og omfang

Læs mere

Stormøde om databeskyttelsesforordningen - og betænkning nr juni 2017

Stormøde om databeskyttelsesforordningen - og betænkning nr juni 2017 Stormøde om databeskyttelsesforordningen - og betænkning nr. 1565 13. juni 2017 Dagens program 12.00-12.10: Velkomst ved afdelingschef Jens Teilberg Søndergaard (Justitsministeriet) 12.10-12.20: Digitaliseringsstyrelsens

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN

HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN Forsvarsministeriet fmn@fmn.dk pah@fmn.dk hvs@govcert.dk WILDERS PLADS 8K 1403 KØBENHAVN K TELEFON 3269 8888 DIREKTE 3269 8805 RFJ@HUMANRIGHTS.DK MENNESKERET.DK J. NR. 540.10/30403/RFJ/MAF HØRING OVER

Læs mere

Forslag til EUROPA-PARLAMENTETS OG RÅDETS FORORDNING

Forslag til EUROPA-PARLAMENTETS OG RÅDETS FORORDNING EUROPA- KOMMISSIONEN Bruxelles, den 14.12.2016 COM(2016) 798 final 2016/0399 (COD) Forslag til EUROPA-PARLAMENTETS OG RÅDETS FORORDNING om tilpasning af en række retsakter inden for retlige anliggender,

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO]

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO] ILG 8.2 - TILSYN OG GNKONTROL UFØRT N [INSÆT: TO] [INSÆT: NVN] ( ataansvarlig ) har foretaget en risikovurdering af behandlingen af personoplysninger hos atabehandleren. Risikovurderingen viser, at der

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

Justitsministeriet har ved e-mail af 24. maj 2012 anmodet om Institut for Menneskerettigheders eventuelle bemærkninger til ovennævnte forslag.

Justitsministeriet har ved e-mail af 24. maj 2012 anmodet om Institut for Menneskerettigheders eventuelle bemærkninger til ovennævnte forslag. Justitsministeriet Statsretskontoret jm@jm.dk STRANDGADE 56 DK-1401 KØBENHAVN K TEL. +45 32 69 88 88 FAX +45 32 69 88 00 CENTER@HUMANRIGHTS.DK WWW.MENNESKERET.DK WWW.HUMANRIGHTS.DK DATO 13. juni 2012 J.NR.

Læs mere

Komiteen for Sundhedsoplysning CVR-nr.:

Komiteen for Sundhedsoplysning CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) pr. 20-12-2018 ISAE 3000 Komiteen for Sundhedsoplysning CVR-nr.: 14 03 53 38 December

Læs mere

Folketinget Retsudvalget Christiansborg 1240 København K DK Danmark

Folketinget Retsudvalget Christiansborg 1240 København K DK Danmark Retsudvalget 2018-19 REU Alm.del - endeligt svar på spørgsmål 414 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K DK Danmark Dato: 26. marts 2019 Kontor: Databeskyttelseskontoret Sagsbeh:

Læs mere