ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE

Størrelse: px
Starte visningen fra side:

Download "ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE"

Transkript

1 ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE 16/DA WP 244 rev.01 Retningslinjer for udpegelse af en ledende tilsynsmyndighed for en dataansvarlig eller databehandler Vedtaget den 13. december 2016 Senest revideret og vedtaget den 5. april 2017 Denne arbejdsgruppe blev nedsat ved artikel 29 i direktiv 95/46/EF. Det er et uafhængigt europæisk rådgivende organ for databeskyttelse og beskyttelse af privatlivets fred. Dens opgaver er beskrevet i artikel 30 i direktiv 95/46/EF og artikel 15 i direktiv 2002/58/EF. Sekretariatet varetages af Europa-Kommissionen, Generaldirektoratet for Retlige Anliggender, Direktorat C (Grundlæggende rettigheder og unionsborgerskab), B-1049 Bruxelles, Belgien, kontor MO59 05/35 Webside:

2 Indholdsfortegnelse 1. Udpegelse af en ledende tilsynsmyndighed: nøglebegreber "Grænseoverskridende behandling af personoplysninger" "I væsentlig grad påvirker" Ledende tilsynsmyndighed Hovedvirksomhed Trin til udpegelse af den ledende tilsynsmyndighed Udpeg den dataansvarliges "hovedvirksomhed" Kriterier for udpegelse af den dataansvarliges hovedvirksomhed i de tilfælde, hvor det ikke er lokaliteten for dens centrale administration i EU Grupper af virksomheder Fælles dataansvarlige Grænsetilfælde Databehandler Andre relevante emner "Den berørte tilsynsmyndigheds" rolle Lokal databehandling Virksomheder, der ikke er etableret i EU BILAG - Spørgsmål til hjælp for udpegelse af den ledende tilsynsmyndighed

3 1. Udpegelse af en ledende tilsynsmyndighed: nøglebegreber. 1.1 "Grænseoverskridende behandling af personoplysninger". Udpegelse af en ledende tilsynsmyndighed er kun relevant, når en dataansvarlig eller en databehandler udfører grænseoverskridende behandling af persondata. Artikel 4, stk. 23, i databeskyttelsesforordningen (GDPR) definerer "grænseoverskridende behandling" som enten: - behandling af personoplysninger, der finder sted som led i aktiviteter, som udføres for en dataansvarligs eller en databehandlers virksomheder i mere end én medlemsstat i Unionen, hvor den dataansvarlige eller databehandleren er etableret i mere end én medlemsstat eller - behandling af personoplysninger, der finder sted som led i aktiviteter, som udføres for en dataansvarligs eller en databehandlers eneste etablering i Unionen, men som i væsentlig grad påvirker eller sandsynligvis i væsentlig grad vil kunne påvirke registrerede i mere end én medlemsstat. Det betyder, at en organisation, der f.eks. er etableret i Frankrig og Rumænien og har behandling af personoplysninger som en del af deres aktivitet, udfører grænseoverskridende behandling. Alternativt udfører organisationen kun behandlingsaktiviteter inden for dens etablering i Frankrig. Men hvis aktiviteten i væsentlig grad påvirker eller sandsynligvis i væsentlig grad vil kunne påvirke registrerede i Frankrig og Rumænien, vil den også være en grænseoverskridende behandling "I væsentlig grad påvirker". Databeskyttelsesforordningen definerer ikke "i væsentlig grad" eller "påvirker". Hensigten med formuleringen har været at sikre, at ikke alle behandlingsaktiviteter, som indebærer en påvirkning, og som finder sted inden for en enkelt etablering, falder ind under definitionen af "grænseoverskridende behandling". De mest relevante almindelige betydninger af det engelske "substantial" (i væsentlig grad) omfatter: "Stor(t) eller betydelig(t) antal eller størrelse, betragtelig, temmelig stor" eller "med en fast værdi af reel betydning, solid, vægtig, betydningsfuld" (Oxford English Dictionary). Den mest relevante betydning af verbet "affect" (påvirke) er "at influere" eller "at gøre et stort indtryk på". Det tilsvarende substantiv "effect" (påvirkning) betyder bl.a. "et resultat" eller "en konsekvens" (Oxford English Dictionary). Dette betyder, at hvis databehandlingen skal påvirke nogen, skal behandlingen have en form for indflydelse på dem. Behandling, som ikke indebærer en væsentlig påvirkning af enkeltpersoner, falder ikke ind under den anden del af definitionen af "grænseoverskridende behandling". Det falder dog ind under den første del af definitionen, når behandling af personoplysninger finder sted som led i aktiviteter, der udføres i en dataansvarligs eller en databehandlers etableringer i mere end en medlemsstat i Unionen, og den dataansvarlige eller databehandleren er etableret i mere end en medlemsstat. 3

4 Behandling kan henføres til den anden del af definitionen, hvis der er en sandsynlighed for en væsentlig påvirkning og ikke bare en faktisk væsentlig påvirkning. Bemærk, at "sandsynligvis" ikke betyder, at der er en minimal risiko for en væsentlig påvirkning. Den væsentlige påvirkning skal være højst sandsynlig. På den anden side betyder det også, at enkeltpersoner ikke reelt behøver at blive påvirket. Sandsynligheden for en væsentlig påvirkning er tilstrækkelig til, at behandlingen falder inden for definitionen af "grænseoverskridende behandling". At en databehandlingsaktivitet kan omfatte behandling af et antal endog et stort antal enkeltpersoners personoplysninger i et antal medlemsstater betyder ikke nødvendigvis, at behandlingen har eller sandsynligvis vil kunne medføre en væsentlig påvirkning. Behandling, som ikke indebærer en væsentlig påvirkning, er ikke en grænseoverskridende behandling i forhold til den anden del af definitionen uanset hvor mange personer, den berører. Tilsynsmyndighederne vil fortolke "i væsentlig grad påvirker" fra sag til sag. Der vil blive taget hensyn til behandlingens kontekst, arten af oplysninger, formålet med behandlingen og faktorer såsom om behandlingen: o forvolder eller sandsynligvis vil forvolde enkeltpersoner skade, tab eller lidelse o indebærer eller sandsynligvis vil indebære en reel påvirkning med hensyn til at begrænse rettigheder eller afskære muligheder o påvirker eller sandsynligvis vil påvirke enkeltpersoners sundhed, trivsel og ro i sindet o påvirker eller sandsynligvis vil påvirke enkeltpersoners finansielle eller økonomiske forhold eller omstændigheder o eksponerer enkeltpersoner for diskrimination eller uretfærdig behandling o omfatter en analyse af særlige kategorier af personoplysninger eller andre følsomme oplysninger, særligt personoplysninger om børn o medfører eller sandsynligvis vil medføre en signifikant ændret adfærd hos enkeltpersoner o har usandsynlige, uventede eller uønskede konsekvenser for enkeltpersoner o skaber forlegenhed eller har andre negative konsekvenser, herunder skade på omdømmet eller o omfatter behandling af en bred vifte af personoplysninger. Målet med testen af "væsentlig påvirkning" er at sikre, at tilsynsmyndighederne kun er forpligtede til at samarbejde formelt gennem databeskyttelsesforordningens sammenhængsmekanisme "når en tilsynsmyndighed agter at vedtage en foranstaltning, der skal have retsvirkning, i forhold til behandlingsaktiviteter, der i væsentlig grad påvirker et betydeligt antal registrerede i flere medlemsstater". (Betragtning 135) 1.2 Ledende tilsynsmyndighed. Kort sagt er en "ledende tilsynsmyndighed" myndigheden med det primære ansvar for at håndtere grænseoverskridende behandlingsaktiviteter, f.eks. når en registreret klager over behandlingen af vedkommendes personoplysninger. Den ledende tilsynsmyndighed koordinerer alle undersøgelser, der involverer andre "berørte" tilsynsmyndigheder. 4

5 Udpegelsen af den ledende tilsynsmyndighed sker ved afgørelsen vedrørende lokaliteten for den dataansvarliges "hovedvirksomhed" eller "eneste etablering" i EU. I henhold til artikel 56 i databeskyttelsesforordningen er: - tilsynsmyndigheden for den dataansvarliges eller databehandlerens hovedvirksomhed eller eneste etablering kompetent til at fungere som ledende tilsynsmyndighed for den grænseoverskridende behandling, der foretages af denne dataansvarlige eller databehandler efter [samarbejds]proceduren i artikel Hovedvirksomhed. I henhold til artikel 4, stk. 16 i databeskyttelsesforordningen betyder "hovedvirksomhed": - for så vidt angår en dataansvarlig som er etableret i mere end én medlemsstat, stedet for dennes centrale administration i Unionen, medmindre beslutninger vedrørende formål og hjælpemidler i forbindelse med behandling af personoplysninger træffes i en anden af den dataansvarliges etableringer i Unionen, og sidstnævnte etablering har beføjelse til få sådanne beslutninger gennemført; i så fald anses den etablering, der har truffet sådanne beslutninger, for hovedvirksomheden - for så vidt angår en databehandler som er etableret i mere end én medlemsstat, stedet for dennes centrale administration i Unionen, eller, hvis denne ikke har en central administration i Unionen, den etablering i Unionen, hvor databehandlerens hovedbehandlingsaktiviteter foretages i databehandlerens egenskab af at være databehandler, i det omfang databehandleren er underlagt specifikke forpligtelser i henhold til denne forordning. 2. Trin til udpegelse af den ledende tilsynsmyndighed 2.1 Udpeg den dataansvarliges "hovedvirksomhed" For at kunne fastlægge, hvor hovedvirksomheden er, er det i første omgang nødvendigt at udpege den dataansvarliges centrale administration i EU, hvis en sådan eksisterer 1. Tilgangen i databeskyttelsesforordningen er, at den centrale administration i EU er det sted, hvor beslutninger om formål og hjælpemidler i forbindelse medbehandling af personoplysninger bliver truffet, og dette sted har beføjelse til at få sådanne beslutninger gennemført. Essensen af princippet om den ledende myndighed i databeskyttelsesforordningen er, at tilsynet med grænseoverskridende behandling kun bør ledes af en enkelt tilsynsmyndighed i EU. I de tilfælde, hvor beslutninger vedrørende forskellige grænseoverskridende behandlingsaktiviteter bliver taget i den centrale administration placeret i EU, vil der være en enkelt ledende tilsynsmyndighed for det multinationale selskabs forskellige behandlingsaktiviteter. Der kan dog være tilfælde, hvor en anden etablering end den centrale administration tager selvstændige beslutninger vedrørende en bestemt behandlingsaktivitets 1 Databeskyttelsesforordningen er relevant for EØS og træder i kraft efter at være indarbejdet i EØS-aftalen. Databeskyttelsesforordningen bliver i øjeblikket gennemgået med henblik på at blive indføjet. Se 5

6 formål og hjælpemidler. Derfor kan der være situationer, hvor man kan udpege mere end en ledende myndighed, dvs. i tilfælde, hvor et multinationalt selskab beslutter at have adskilte beslutningssteder i forskellige lande for forskellige behandlingsaktiviteter. Det er værd at huske, at når et multinationalt selskab centraliserer alle beslutninger om formål og hjælpemidler i en af selskabets etableringer i EU (og etableringen har beføjelse til at få sådanne beslutninger gennemført), vil der kun blive udpeget en ledende tilsynsmyndighed for det multinationale selskab. I disse situationer vil det være nødvendigt for virksomhederne at identificere præcist, hvor beslutninger om hjælpemidler og formål med behandlingen bliver taget. En korrekt udpegning af hovedvirksomheden er i databehandlernes og de dataansvarliges interesse, fordi det giver klarhed med hensyn til hvilken kontrolmyndighed, de skal være i forbindelse med i forhold til deres forskellige forpligtelser under databeskyttelsesforordningen. Disse kan eventuelt omfatte en udpegning af en databeskyttelsesansvarlig eller rådgivning om en behandlingsaktivitet med en risiko, som den dataansvarlige ikke kan imødegå med rimelige midler. De relevante bestemmelser i databeskyttelsesforordningen har til formål at gøre disse forpligtelser overskuelige. Nedenstående eksempler illustrerer dette: Eksempel 1: En dagligvarekæde har hovedsæde (dvs. dens "centrale administrations lokalitet") i Rotterdam, Holland. Den har etableringer i forskellige EU-lande, som er i kontakt med enkeltpersoner der. Alle etableringerne benytter sig af samme software til at behandle personoplysninger til markedsføringsformål. Alle beslutninger om formål og hjælpemidler i forbindelse med behandlingen af forbrugeres personoplysninger bliver truffet i hovedsædet i Rotterdam. Det betyder, at virksomhedens ledende tilsynsmyndighed for denne grænseoverskridende behandlingsaktivitet er Nederlandenes tilsynsmyndighed. Eksempel 2: En bank har hovedsæde i Frankfurt am Main, og alle 2 dens behandlingsaktiviteter organiseres herfra, men dens forsikringsafdeling er beliggende i Wien. Hvis etableringen i Wien har beføjelse til at træffe beslutninger om alle former for databehandlingsaktiviteter vedrørende forsikringer og at gennemføre disse beslutninger for hele EU, er den østrigske tilsynsmyndighed i overensstemmelse med artikel 4, stk. 16, i databeskyttelsesforordningen den ledende tilsynsmyndighed i forbindelse med grænseoverskridende behandling af persondata i forsikringsøjemed, og de tyske myndigheder (Hessens tilsynsmyndighed) vil overvåge behandlingen af personoplysninger for bankforretninger, uanset hvor kunderne befinder sig 3. 2 I forbindelse med behandling af personoplysninger ved bankforretninger erkender vi, at der er mange forskellige behandlingsaktiviteter involveret i dette. Men for at simplificere sagerne behandler vi dem alle samlet. Det samme gælder behandling til forsikringsformål. 3 Det bemærkes også, at databeskyttelsesforordningen giver mulighed for lokalt tilsyn i specifikke tilfælde. Se betragtning 127: Hver tilsynsmyndighed, der ikke fungerer som den ledende tilsynsmyndighed, bør være kompetent til at behandle lokale sager, hvis den dataansvarlige eller databehandleren er etableret i mere end én medlemsstat, men genstanden for den specifikke behandling kun vedrører behandling i én medlemsstat og kun vedrører registrerede i denne ene medlemsstat, f.eks. hvis genstanden er behandling af arbejdstageres personoplysninger i en bestemt beskæftigelsessammenhæng i en medlemsstat. Dette princip medfører, at tilsyn med HR-data, der er knyttet til en lokal beskæftigelsessammenhæng, kan høre ind under flere tilsynsmyndigheder. 6

7 2.1.1 Kriterier for udpegelse af den dataansvarliges hovedvirksomhed i de tilfælde, hvor det ikke er lokaliteten for dens centrale administration i EU. Betragtning 36 i databeskyttelsesforordningen er nyttig til klarlæggelse af den vigtigste faktor, der anvendes til bestemmelse af en dataansvarligs hovedvirksomhed, hvis kriteriet om den centrale administration ikke finder anvendelse. Dette omfatter udpegning af, hvor den effektive og egentlige ledelsesaktivitet, som indebærer de vigtigste beslutninger om formål og hjælpemidler i forbindelse med behandlingen gennem faste ordninger, finder sted. Betragtning 36 fastslår også, at "det forhold, at der findes og anvendes tekniske midler og teknologi til behandling af personoplysninger eller behandlingsaktiviteter, medfører ikke i sig selv, at der er etableret en hovedvirksomhed, og er derfor ikke afgørende for kriteriet om hovedvirksomhed". Den dataansvarlige bestemmer selv, hvor dens hovedvirksomhed er beliggende og dermed hvilken tilsynsmyndighed, der er ledende tilsynsmyndighed for den. Dette kan imidlertid efterfølgende anfægtes af den pågældende tilsynsmyndighed. Nedenstående faktorer er nyttige i forbindelse med udpegning af en dataansvarligs hovedvirksomhed i henhold til bestemmelserne i databeskyttelsesforordningen i tilfælde, hvor det ikke er lokaliteten for dens centrale administration i EU. o Hvor sættes der "endeligt punktum" for beslutninger om formål og hjælpemidler i forbindelse med behandlingen? o Hvor tages beslutningerne om forretningsaktiviteter, der omfatter databehandling? o Hvor ligger beføjelsen til at gennemføre beslutninger reelt? o Hvor befinder direktøren (eller direktørerne) med overordnet ledelsesansvar for den grænseoverskridende behandling sig? o Hvis den dataansvarlige eller databehandleren er registreret i et enkelt land, hvilket land er det da? Bemærk, at dette ikke er en udtømmende liste. Afhængig af den dataansvarlige eller behandlingsaktiviteten kan andre faktorer være relevante. Hvis en tilsynsmyndighed har grund til at betvivle, at etableringen, som den dataansvarlige har udpeget, virkelig er hovedvirksomheden i forhold til formålet med databeskyttelsesforordningen, kan tilsynsmyndigheden naturligvis pålægge den dataansvarlige at stille nødvendige yderligere oplysninger til rådighed for at bevise, hvor dens hovedvirksomhed er placeret Grupper af virksomheder Hvis behandlingen foretages af en gruppe af virksomheder, der har sit hovedkontor i EU, betragtes etableringen med den overordnede styring som beslutningsstedet for behandling af personoplysninger og vil derfor blive betragtet som hovedvirksomheden i gruppen, medmindre beslutninger om formål og hjælpemidler i forbindelse med behandlingen tages af en anden etablering. Gruppens centrale eller operationelle hovedkvarter for aktiviteter i EU er formentlig hovedvirksomheden, da den centrale administration vil være placeret der. Definitionens reference til placeringen af en dataansvarligs centrale administration fungerer godt for organisationer, der har en grenstruktur og et hovedkontor, hvor der tages centraliserede beslutninger. I sådanne tilfælde er det klart, at beføjelsen til at træffe beslutninger om grænseoverskridende databehandling samt at få dem gennemført, ligger 7

8 inden for virksomhedens hovedkontor. I sådanne tilfælde er det ligetil at udpege lokaliteten for hovedvirksomheden og dermed hvilken tilsynsmyndighed, der er den ledende tilsynsmyndighed. Beslutningsgangen i grupper af virksomheder kan dog være mere kompleks med forskellige etableringer, som har beføjelser til at træffe selvstændige beslutninger i forhold til grænseoverskridende behandling. Ovenstående kriterier skal hjælpe grupper af virksomheder med at udpege deres hovedvirksomhed Fælles dataansvarlige Databeskyttelsesforordningen omhandler ikke specifikt spørgsmålet om udpegelse af en ledende myndighed, når to eller flere dataansvarlige, der er etableret i EU, i fællesskab træffer afgørelser om formål og hjælpemidler i forbindelse med behandlingen dvs. at de er fælles dataansvarlige. Artikel 26, stk. 1, og betragtning 79 gør det klart, at fælles dataansvarlige på en gennemskuelig måde skal fastlægge deres respektive ansvar for opfyldelsen af deres forpligtelser i henhold til forordningen. For at drage fordel af one-stopshop princippet, skal de dataansvarlige udpege, hvilken etablering (blandt de etableringer, hvor der tages beslutninger) af de fælles dataansvarlige, som skal have beføjelsen til at gennemføre beslutninger om behandling i forhold til alle de fælles dataansvarlige. Denne etablering vil blive anset for at være hovedvirksomheden for den behandling, som de fælles dataansvarlige udfører. Ordningen vedrørende fælles dataansvarlige berører ikke reglerne om erstatningsansvar, der findes i databeskyttelsesforordningen, særligt artikel 82, stk Grænsetilfælde Der vil være grænsetilfælde og komplicerede situationer, hvor det er vanskeligt at udpege hovedvirksomheden eller afgøre, hvor beslutninger om databehandling træffes. Dette kan være tilfældet, hvis der er grænseoverskridende behandlingsaktiviteter, og den dataansvarlige er etableret i flere medlemsstater men ikke har en central administration i EU, og ingen af etableringerne i EU træffer beslutninger om behandlingen (dvs. at beslutninger udelukkende træffes uden for EU). I ovennævnte situation kan virksomheden, der udfører grænseoverskridende behandling, være meget interesseret i at blive kontrolleret af en ledende myndighed for at drage fordel af onestop-shop princippet. Men databeskyttelsesforordningen har ikke en løsning på situationer som denne. Under disse omstændigheder skal virksomheden udpege den etablering, som har beføjelse til at gennemføre beslutninger om behandlingsaktiviteter og tage ansvar for behandlingen, herunder at have tilstrækkelige aktiver til at være dens hovedvirksomhed. Hvis virksomheden ikke udpeger en hovedvirksomhed på denne måde, vil det ikke være muligt at udpege en ledende myndighed. Tilsynsmyndighederne vil altid kunne foretage nærmere undersøgelser, hvor dette er hensigtsmæssigt. Databeskyttelsesforordningen tillader ikke "forumshopping". Hvis en virksomhed hævder at have sin hovedvirksomhed i en medlemsstat, men ikke udøver reel ledelse eller træffer beslutninger om behandling af personoplysninger der, vil de relevante tilsynsmyndigheder (eller i sidste ende Det Europæiske Databeskyttelsesråd) på grundlag af objektive kriterier og gennemgang af dokumentation beslutte, hvilken tilsynsmyndighed der "leder". Udpegningen af lokaliteten for hovedvirksomheden kan kræve en aktiv undersøgelse og tilsynsmyndighedernes samarbejde. Konklusionerne kan ikke alene baseres på udsagn fra den organisation, der undersøges. Bevisbyrden påhviler i sidste ende de dataansvarlige og databehandlerne, som skal bevise de relevante tilsynsmyndigheder, hvor de relevante 8

9 beslutninger om behandling træffes, og hvor beføjelsen til at gennemføre beslutningerne ligger. Effektiv registrering af databehandlingsaktiviteter vil hjælpe både organisationer og tilsynsmyndigheder til at udpege den ledende myndighed. Den ledende tilsynsmyndighed eller berørte myndigheder kan gendrive den dataansvarliges analyse gennem en objektiv undersøgelse af de relevante fakta ved at anmode om yderligere oplysninger, når det er nødvendigt. I nogle tilfælde kan de kompetente tilsynsmyndigheder bede den dataansvarlige om at fremlægge fyldestgørende dokumentation, der er i overensstemmelse med retningslinjer fra Det Europæiske Databeskyttelsesråd, om hvor dens hovedvirksomhed er placeret, eller om hvor beslutninger om en bestemt databehandlingsaktivitet træffes. Denne dokumentation vil blive tillagt behørig vægt, og de involverede tilsynsmyndigheder vil samarbejde om at beslutte, hvilken af dem der skal stå i spidsen for undersøgelserne. Sådanne sager kan kun indbringes for Det Europæiske Databeskyttelsesråd for en afgørelse i henhold til artikel 65, stk. 1, litra b), når tilsynsmyndighederne har divergerende opfattelser med hensyn til at udpege den ledende tilsynsmyndighed. I de fleste tilfælde forventer vi dog, at de kompetente tilsynsmyndigheder kan nå til enighed om en gensidigt tilfredsstillende fremgangsmåde. 2.3 Databehandler Databeskyttelsesforordningen tilbyder også one-stop-shop systemet til gavn for databehandlere, der er underlagt databeskyttelsesforordningen og er etableret i mere end en medlemsstat. Det fremgår af artikel 4, stk. 16, litra b) i databeskyttelsesforordningen, at databehandlerens hovedvirksomhed er lokaliteten for databehandlerens centrale administration i EU eller, hvis der ikke er en central administration i EU, den etablering i EU, hvor de primære behandlingsaktiviteter (databehandlerens aktiviteter) foregår. I de tilfælde, hvor både den dataansvarlige og databehandleren er involveret, vil den kompetente ledende tilsynsmyndighed dog være den ledende tilsynsmyndighed for den dataansvarlige i henhold til betragtning 36. I denne situation er databehandlerens tilsynsmyndighed en "berørt myndighed" og deltager i samarbejdet. Denne regel vil kun være gældende, hvis den dataansvarlige er etableret i EU. Når dataansvarlige er underlagt databeskyttelsesforordningen i henhold til artikel 3, stk. 2, kan de ikke gøre brug af one-stopshop mekanismen. En databehandler kan levere ydelser til flere dataansvarlige placeret i flere medlemsstater, f.eks. en stor cloud-udbyder. I sådanne tilfælde vil den ledende tilsynsmyndighed være den tilsynsmyndighed, som fører kontrol med den dataansvarlige. Det betyder i praksis, at en databehandler kan være nødt til at håndtere flere tilsynsmyndigheder. 3. Andre relevante emner 3.1 "Den berørte tilsynsmyndigheds" rolle Ifølge databeskyttelsesforordningen, artikel 4, stk. 22, er en: "berørt tilsynsmyndighed": en tilsynsmyndighed, der er berørt af en behandling af personoplysninger, fordi: a) den dataansvarlige eller databehandleren er etableret på denne tilsynsmyndigheds medlemsstats område b) de registrerede, der har bopæl i 9

10 denne tilsynsmyndigheds medlemsstat, i væsentlig grad er påvirket af eller sandsynligvis i væsentlig grad vil kunne blive påvirket af behandlingen eller c) en klage er blevet indgivet til denne tilsynsmyndighed." Hensigten med begrebet berørt tilsynsmyndighed er at sikre, at modellen med den "ledende myndighed" ikke hindrer andre tilsynsmyndigheder i at øve indflydelse på, hvordan en sag bliver behandlet, når f.eks. personer bosat uden for den ledende myndigheds jurisdiktion er væsentligt påvirket af en databehandlingsaktivitet. I forhold til litra a) ovenfor gælder de samme hensyn som for udpegning af en ledende myndighed. Bemærk, at den registrerede blot skal have bopæl i medlemsstaten under litra b). Vedkommende behøver ikke at være statsborger i det pågældende land. I forhold til litra c) vil det vil som regel være nemt at fastslå som en kendsgerning om en bestemt tilsynsmyndighed har modtaget en klage. Artikel 56, stk. 2 og 5 i databeskyttelsesforordningen gør det muligt for en berørt tilsynsmyndighed at være involveret i behandlingen af en sag uden at være den ledende tilsynsmyndighed. Når en ledende tilsynsmyndighed beslutter ikke at behandle en sag, skal den berørte tilsynsmyndighed, som underrettede den ledende tilsynsmyndighed, behandle sagen. Dette er i overensstemmelse med procedurerne i artikel 61 (Gensidig bistand) og artikel 62 (Tilsynsmyndigheders fælles aktiviteter) i databeskyttelsesforordningen. Dette kan være tilfældet, hvis en markedsføringsvirksomhed med hovedvirksomhed i Paris lancerer et produkt, der kun påvirker registrerede, som er bosiddende i Portugal. I så fald kan de franske og portugisiske tilsynsmyndigheder aftale, at det er hensigtsmæssigt at lade den portugisiske tilsynsmyndighed stå i spidsen for sagsbehandlingen. Tilsynsmyndigheder kan forlange, at dataansvarlige fremlægger oplysninger, der klarlægger deres forretningsopbygning. Siden behandlingsaktiviteterne har en rent lokal betydning dvs. for personer i Portugal har de franske og portugisiske myndigheder bemyndigelse til at beslutte, hvilken tilsynsmyndighed der undersøger sagen i overensstemmelse med betragtning 127. I henhold til databeskyttelsesforordningen skal ledende tilsynsmyndigheder og berørte tilsynsmyndigheder samarbejde med respekt for hinandens synspunkter for at sikre, at en sag undersøges og løses til den enkelte myndigheds tilfredshed og med et effektivt retsmiddel for de registrerede. Tilsynsmyndighederne skal bestræbe sig på at finde en gensidigt acceptabel fremgangsmåde. Den formelle sammenhængsmekanisme bør kun blive påberåbt, hvis samarbejdet ikke fører til en gensidigt acceptabel løsning. Den gensidige accept af beslutninger kan gælde for væsentlige konklusioner men også den vedtagne fremgangsmåde, herunder håndhævelsesforanstaltning (f.eks. en fuld undersøgelse eller en undersøgelse af begrænset omfang). Den kan også omfatte en beslutning om ikke at behandle sagen i henhold til databeskyttelsesforordningen, f.eks. på grund af en formel prioriteringspolitik eller fordi der ikke er andre berørte myndigheder som beskrevet ovenfor. Det er afgørende for en vellykket proces for samarbejde og sammenhæng i forbindelse med databeskyttelsesforordningen, at der opnås konsensus og en positiv tilgang mellem tilsynsmyndighederne. 3.2 Lokal databehandling. Lokale databehandlingsaktiviteter falder ikke ind under den generelle forordning om databeskyttelsesbestemmelser om samarbejde og sammenhæng. Tilsynsmyndighederne vil 10

11 respektere hinandens kompetence til at behandle lokale databehandlingsaktiviteter på lokalt plan. Behandling udført af offentlige myndigheder vil også altid blive behandlet "lokalt". 3.3 Virksomheder, der ikke er etableret i EU. Den generelle forordning om databeskyttelses mekanisme for samarbejde og sammenhæng er kun gældende for dataansvarlige med en etablering eller etableringer inden for Den Europæiske Union. Tilstedeværelsen af en repræsentant i en medlemsstat udløser ikke onestop-shop systemet, hvis virksomheden ikke har en etablering i EU. Det betyder, at dataansvarlige uden etablering i EU skal være i forbindelse med de lokale tilsynsmyndigheder gennem deres lokale repræsentant i hver enkelt medlemsstat, hvor de er aktive. Udfærdiget i Bruxelles, den 13. december 2016 På arbejdsgruppens vegne Formand Isabelle Falque-Pierrotin Senest revideret og vedtaget den 5. april 2017 På arbejdsgruppens vegne Formand Isabelle Falque-Pierrotin BILAG - Spørgsmål til hjælp for udpegelse af den ledende tilsynsmyndighed 1. Udfører den dataansvarlige grænseoverskridende behandling af personoplysninger? a. Ja, hvis: den dataansvarlige eller databehandleren er etableret i mere end én medlemsstat, og behandling af personoplysninger finder sted som led i aktiviteter i virksomheder i mere end én medlemsstat. I så fald henvises til afsnit 2. b. Ja, hvis: behandling af personoplysninger finder sted som led i aktiviteter, som udføres for en dataansvarligs eller en databehandlers eneste etablering i Unionen, men: i væsentlig grad påvirker eller sandsynligvis i væsentlig grad vil kunne påvirke registrerede i mere end én medlemsstat. I dette tilfælde er den ledende tilsynsmyndighed tilsynsmyndigheden for den dataansvarlige og databehandlerens eneste etablering i en enkelt medlemsstat. Logikken tilsiger, at det må være den dataansvarliges eller databehandlerens hovedvirksomhed, da det er dens eneste etablering. 11

12 2. Sådan udpeges "den ledende tilsynsmyndighed" a. Når der kun er en dataansvarlig: i. Udpeg lokationen for den dataansvarliges centrale administration i EU. ii. Tilsynsmyndigheden i det land, hvor den centrale administration er placeret, er den dataansvarliges ledende myndighed. Dog: iii. Hvis beslutningerne om til hvilket formål og med hvilke hjælpemidler, der må foretages behandling, træffes i en anden etablering inden for EU, og den etablering har beføjelse til at gennemføre de beslutninger, er myndigheden i etableringens land den ledende myndighed. b. Når både en dataansvarlig og en databehandler er involveret: i. Undersøg, om den dataansvarlige er etableret i EU og underlagt one-stop-shop systemet. Hvis det er tilfældet, ii. iii. så udpeg den ledende tilsynsmyndighed for den dataansvarlige. Denne myndighed vil også være den ledende tilsynsmyndighed for databehandleren. Den (ikke-ledende) kompetente tilsynsmyndighed for databehandleren er da en "berørt myndighed" se nedenstående stk. 3. c. Når kun en databehandler er involveret: i. Udpeg databehandlerens centrale administration i EU. ii.identificér etableringen i EU, hvor de primære behandlingsaktiviteter finder sted, hvis databehandleren ikke har en central administration i EU. d. Når der er fælles dataansvarlige: i. Kontrollér om de fælles dataansvarlige er etableret i EU. ii. Udpeg blandt de etableringer, hvor der tages beslutning om, til hvilket formål og med hvilke hjælpemidler der må foretages behandling, den etablering, som har beføjelse til at gennemføre disse beslutninger vedrørende alle fælles dataansvarlige. Denne etablering vil blive betragtet som hovedvirksomheden for den databehandling, der bliver udført af de fælles dataansvarlige. Den ledende myndighed er myndigheden i det land, hvor denne etablering er placeret. 3. Er der "berørte tilsynsmyndigheder"? 12

13 En myndighed er en "berørt myndighed": når den dataansvarlige eller databehandleren har en etablering på dens geografiske område, eller: når registrerede på dens geografiske område påvirkes væsentligt eller sandsynligvis vil blive væsentligt påvirket af databehandlingen, eller: når en bestemt myndighed modtager en klage. 13

Vedtaget den 9. juli Vedtaget 1

Vedtaget den 9. juli Vedtaget 1 Udtalelse 8/2019 om en tilsynsmyndigheds kompetence i tilfælde af en ændring af omstændighederne vedrørende hovedvirksomheden eller den eneste etablering Vedtaget den 9. juli 2019 Vedtaget 1 Indholdsfortegnelse

Læs mere

AFGØRELSER. (EØS-relevant tekst)

AFGØRELSER. (EØS-relevant tekst) 22.6.2018 DA L 159/31 AFGØRELSER RÅDETS AFGØRELSE (EU) 2018/893 af 18. juni 2018 om den holdning, der skal indtages på Den Europæiske Unions vegne i Det Blandede EØS-Udvalg, vedrørende ændringen af bilag

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 3. maj 2018 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 3. maj 2018 (OR. en) Rådet for Den Europæiske Union Bruxelles, den 3. maj 2018 (OR. en) Interinstitutionel sag: 2018/0117 (NLE) 8534/18 FØLGESKRIVELSE fra: modtaget: 2. maj 2018 til: Komm. dok. nr.: Vedr.: AELE 25 EEE 22 N

Læs mere

Databeskyttelsesdagen 2016

Databeskyttelsesdagen 2016 Databeskyttelsesdagen 2016 Christiansborg v/ direktør Cris-na Angela Gulisano Emner Datatilsynet i dag Ny forordning på vej Hvilken tilsynsmyndighed? Nye opgaver? Nye måder at samarbejde på? Fremtidens

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

om procedurer for klager over påståede overtrædelser af betalingstjenestedirektiv 2

om procedurer for klager over påståede overtrædelser af betalingstjenestedirektiv 2 EBA/GL/2017/13 05/12/2017 Retningslinjer om procedurer for klager over påståede overtrædelser af betalingstjenestedirektiv 2 1 1. Compliance- og indberetningsforpligtelser Guidelines Status for disse retningslinjer

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU)

KOMMISSIONENS DELEGEREDE FORORDNING (EU) L 125/4 KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2019/758 af 31. januar 2019 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/849 for så vidt angår reguleringsmæssige tekniske

Læs mere

Persondataforordningen - set med danske øjne

Persondataforordningen - set med danske øjne Dansk Industris konference den 15. juni 2017 Persondataforordningen - set med danske øjne v/ direktør Cristina Angela Gulisano Emner Forordningen set med danske øjne Tiden frem og efter den 25. maj 2018

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. /.. af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. /.. af EUROPA- KOMMISSIONEN Bruxelles, den 4.6.2014 C(2014) 3656 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. /.. af 4.6.2014 om supplerende regler til Europa-Parlamentets og Rådets direktiv 2013/36/EU

Læs mere

WP243 BILAG OFTE STILLEDE SPØRGSMÅL

WP243 BILAG OFTE STILLEDE SPØRGSMÅL WP243 BILAG OFTE STILLEDE SPØRGSMÅL Formålet med dette bilag er at besvare, i et forenklet og letlæseligt format, nogle af de centrale spørgsmål, som organisationer eventuelt har med hensyn til de nye

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 25.4.2019 C(2019) 2962 final KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af 25.4.2019 om sikring af, at det elektroniske kvoteregister for markedsføring af hydrofluorcarboner

Læs mere

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Forslag til RÅDETS AFGØRELSE

KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER. Forslag til RÅDETS AFGØRELSE KOMMISSIONEN FOR DE EUROPÆISKE FÆLLESSKABER Bruxelles, den 18.04.2005 KOM(2005) 146 endelig 2005/0056(CNS) Forslag til RÅDETS AFGØRELSE om undertegnelse af aftalen mellem Det Europæiske Fællesskab og Kongeriget

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

MEDDELELSE TIL MEDLEMMERNE

MEDDELELSE TIL MEDLEMMERNE Europa-Parlamentet 2014-2019 Udvalget for Andragender 27.1.2016 MEDDELELSE TIL MEDLEMMERNE Om: Andragende nr. 1563/2014 af D. G., polsk statsborger, om den praksis, der Andragende nr. 1618/2014 af D. G.,

Læs mere

RETNINGSLINJER OM ERHVERVSANSVARSFORSIKRING I HENHOLD TIL 2. BETALINGSTJENESTEDIREKTIV (PSD2) EBA/GL/2017/08 12/09/2017.

RETNINGSLINJER OM ERHVERVSANSVARSFORSIKRING I HENHOLD TIL 2. BETALINGSTJENESTEDIREKTIV (PSD2) EBA/GL/2017/08 12/09/2017. RETNINGSLINJER OM ERHVERVSANSVARSFORSIKRING I HENHOLD TIL 2. BETALINGSTJENESTEDIREKTIV (PSD2) EBA/GL/2017/08 12/09/2017 Retningslinjer om de kriterier, der skal anvendes til at fastsætte minimumsbeløbet

Læs mere

DEN EUROPÆISKE CENTRALBANKS RETNINGSLINJE (EU)

DEN EUROPÆISKE CENTRALBANKS RETNINGSLINJE (EU) L 306/32 RETNINGSLINJER DEN EUROPÆISKE CENTRALBANKS RETNINGSLINJE (EU) 2016/1993 af 4. november 2016 om fastsættelse af principperne for koordinering af vurderingen i henhold til Europa-Parlamentets og

Læs mere

Artikel 29-gruppen vedrørende databeskyttelse

Artikel 29-gruppen vedrørende databeskyttelse Artikel 29-gruppen vedrørende databeskyttelse 00065/2010/DA WP 174 Udtalelse nr. 4/2010 om FEDMA's europæiske adfærdskodeks for brug af personoplysninger i forbindelse med direkte markedsføring vedtaget

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 23.6.2017 C(2017) 4250 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 23.6.2017 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/2366

Læs mere

DET EUROPÆISKE UDVALG FOR SYSTEMISKE RISICI

DET EUROPÆISKE UDVALG FOR SYSTEMISKE RISICI 3.4.2014 DA Den Europæiske Unions Tidende C 98/3 DET EUROPÆISKE UDVALG FOR SYSTEMISKE RISICI DET EUROPÆISKE UDVALG FOR SYSTEMISKE RISICIS AFGØRELSE af 27. januar 2014 om en koordineringsramme for de kompetente

Læs mere

EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV 98/27/EF af 19. maj 1998 om søgsmål med påstand om forbud på området beskyttelse af forbrugernes interesser

EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV 98/27/EF af 19. maj 1998 om søgsmål med påstand om forbud på området beskyttelse af forbrugernes interesser L 166/51 EUROPA-PARLAMENTETS OG RÅDETS DIREKTIV 98/27/EF af 19. maj 1998 om søgsmål med påstand om forbud på området beskyttelse af forbrugernes interesser EUROPA-PARLAMENTET OG RÅDET FOR DEN EUROPÆISKE

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

BILAG. til. Forslag til Rådets afgørelse

BILAG. til. Forslag til Rådets afgørelse EUROPA- KOMMISSIONEN Bruxelles, den 3.3.2017 COM(2017) 110 final ANNEX 1 BILAG til Forslag til Rådets afgørelse om den holdning, der skal indtages på Den Europæiske Unions vegne i Det Blandede EØS-Udvalg

Læs mere

Forslag til RÅDETS AFGØRELSE

Forslag til RÅDETS AFGØRELSE EUROPA- KOMMISSIONEN Bruxelles, den 4.4.2017 COM(2017) 164 final 2017/0075 (NLE) Forslag til RÅDETS AFGØRELSE om indgåelse på Den Europæiske Unions vegne af den bilaterale aftale mellem Den Europæiske

Læs mere

HENSTILLINGER. KOMMISSIONENS HENSTILLING af 18. juli 2011 om adgang til at oprette og anvende en basal betalingskonto. (EØS-relevant tekst)

HENSTILLINGER. KOMMISSIONENS HENSTILLING af 18. juli 2011 om adgang til at oprette og anvende en basal betalingskonto. (EØS-relevant tekst) 21.7.2011 Den Europæiske Unions Tidende L 190/87 HENSTILLINGER KOMMISSIONENS HENSTILLING af 18. juli 2011 om adgang til at oprette og anvende en basal betalingskonto (EØS-relevant tekst) (2011/442/EU)

Læs mere

Forslag til forordning (COM(2017)0734 C8-0420/ /0326(COD)) EUROPA-PARLAMENTETS ÆNDRINGSFORSLAG * til Kommissionens forslag

Forslag til forordning (COM(2017)0734 C8-0420/ /0326(COD)) EUROPA-PARLAMENTETS ÆNDRINGSFORSLAG * til Kommissionens forslag 9.0.208 A8-053/ 00-00 ÆNDRINGSFORSLAG 00-00 af Økonomi- og Valutaudvalget Betænkning Othmar Karas, Pervenche Berès Den Europæiske Banktilsynsmyndigheds hjemsted A8-053/208 Forslag til forordning (COM(207)0734

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 19.3.2018 C(2018) 1558 final KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) / af 19.3.2018 om de proceduremæssige skridt for høringsprocessen med henblik på fastlæggelse

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

for vurdering af kreditværdighed

for vurdering af kreditværdighed EBA/GL/2015/11 19.08.2015 EBA retningslinjer for vurdering af kreditværdighed 1 Indholdsfortegnelse Afsnit 1 Efterlevelses og indberetningsforpligtelser 3 Afsnit 2 Genstand, anvendelsesområde og definitioner

Læs mere

Resultatet af afstemningen om ovennævnte lovgivningsmæssige retsakt er vedlagt denne note. Referencedokument:

Resultatet af afstemningen om ovennævnte lovgivningsmæssige retsakt er vedlagt denne note. Referencedokument: Rådet for Den Europæiske Union Bruxelles, den 14. april 2016 (OR. en) Interinstitutionel sag: 2012/0011 (COD) 7920/16 NOTE Vedr.: Afstemningsresultat VOTE 18 INF 61 PUBLIC 20 CODEC 450 Europa-Parlamentets

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 27.10.2017 C(2017) 7136 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 27.10.2017 om ændring af delegeret forordning (EU) 2016/1675, idet Etiopien indsættes i skemaet

Læs mere

Hermed følger til delegationerne den delvis afklassificerede udgave af ovennævnte dokument.

Hermed følger til delegationerne den delvis afklassificerede udgave af ovennævnte dokument. Rådet for Den Europæiske Union Bruxelles, den 3. juni 2015 (OR. en) 10817/10 EXT 4 DELVIS AFKLASSIFICERING af dokument: af: 8. juni 2010 ny status: Vedr.: 10817/2010 RESTREINT UE Offentlig FREMP 27 JAI

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Forslag til RÅDETS FORORDNING

Forslag til RÅDETS FORORDNING EUROPA- KOMMISSIONEN Bruxelles, den 19.1.2017 COM(2017) 23 final 2017/0010 (NLE) Forslag til RÅDETS FORORDNING om ændring af bilag III til Europa-Parlamentets og Rådets direktiv 2008/98/EF for så vidt

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Bilag 9 RETNINGSLINJE OM DATABESKYTTELSESRÅDGIVERE Anvendelsesområde Retningslinje om databeskyttelsesrådgivere er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

(2014/434/EU) AFSNIT 1 PROCEDURE FOR ETABLERING AF ET TÆT SAMARBEJDE. Artikel 1. Definitioner

(2014/434/EU) AFSNIT 1 PROCEDURE FOR ETABLERING AF ET TÆT SAMARBEJDE. Artikel 1. Definitioner 5.7.2014 L 198/7 DEN EUROPÆISKE CENTRALBANKS AFGØRELSE af 31. januar 2014 om et tæt samarbejde med de kompetente nationale myndigheder i deltagende medlemsstater, der ikke har euroen som valuta (ECB/2014/5)

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

(EØS-relevant tekst) Artikel 1. Kontaktpunkter

(EØS-relevant tekst) Artikel 1. Kontaktpunkter L 148/16 10.6.2017 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2017/981 af 7. juni 2017 om gennemførelsesmæssige tekniske standarder for standardformularer, -modeller og -procedurer for høring af andre

Læs mere

DEN FÆLLES KONTROLINSTANS FOR EUROPOL. Udtalelse fra den fælles kontrolinstans om databeskyttelsesniveauet i Australien (Udtalelse 05/35)

DEN FÆLLES KONTROLINSTANS FOR EUROPOL. Udtalelse fra den fælles kontrolinstans om databeskyttelsesniveauet i Australien (Udtalelse 05/35) THE JOINT SUPERVISORY BODY OF EUROPOL DEN FÆLLES KONTROLINSTANS FOR EUROPOL Udtalelse fra den fælles kontrolinstans om databeskyttelsesniveauet i Australien (Udtalelse 05/35) DEN FÆLLES KONTROLINSTANS

Læs mere

10/01/2012 ESMA/2011/188

10/01/2012 ESMA/2011/188 Retningslinjer og henstillinger Samarbejde, herunder delegation, mellem ESMA, de kompetente myndigheder og de kompetente sektormyndigheder i henhold til forordning (EU) nr. 513/2011 om kreditvurderingsbureauer

Læs mere

EIOPA(BoS(13/164 DA. Retningslinjer for forsikringsformidleres klagebehandling

EIOPA(BoS(13/164 DA. Retningslinjer for forsikringsformidleres klagebehandling EIOPA(BoS(13/164 DA Retningslinjer for forsikringsformidleres klagebehandling EIOPA WesthafenTower Westhafenplatz 1 60327 Frankfurt Germany Phone: +49 69 951119(20 Fax: +49 69 951119(19 info@eiopa.europa.eu

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

DEN EUROPÆISKE CENTRALBANKS AFGØRELSE (EU)

DEN EUROPÆISKE CENTRALBANKS AFGØRELSE (EU) 1.6.2017 L 141/21 DEN EUROPÆISKE CENTRALBANKS AFGØRELSE (EU) 2017/935 af 16. november 2016 om delegation af beføjelser til at vedtage afgørelser om egnethed og hæderlighed samt vurdere krav til egnethed

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 14.3.2019 C(2019) 1997 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 14.3.2019 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/2366

Læs mere

for restancer og tvangsauktion

for restancer og tvangsauktion EBA/GL/2015/12 19.08.2015 EBA retningslinjer for restancer og tvangsauktion 1 Indholdsfortegnelse Afsnit 1 Efterlevelses og indberetningsforpligtelser 3 Afsnit 2 Genstand, anvendelsesområde og definitioner

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 27. marts 2017 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 27. marts 2017 (OR. en) Rådet for Den Europæiske Union Bruxelles, den 27. marts 2017 (OR. en) 7677/17 EF 61 ECOFIN 233 DELACT 62 FØLGESKRIVELSE fra: modtaget: 24. marts 2017 til: Komm. dok. nr.: Vedr.: Jordi AYET PUIGARNAU, direktør,

Læs mere

Retningslinje om risikovurdering

Retningslinje om risikovurdering Retningslinje om risikovurdering Indhold Retningslinje om risikovurdering... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvad er en risikovurdering?... 3 Hvordan gør vi?... 4 Hvordan håndterer

Læs mere

Adfærdskodekser. v/rami Chr. Sørensen

Adfærdskodekser. v/rami Chr. Sørensen v/rami Chr. Sørensen Hvad er en adfærdskodeks? I databeskyttelsesforordningens forstand er en adfærdskodeks et sæt retningslinjer, som skal bidrage til at sikre, at de virksomheder, der har tilsluttet

Læs mere

DA Forenet i mangfoldighed DA A8-0206/794. Ændringsforslag

DA Forenet i mangfoldighed DA A8-0206/794. Ændringsforslag 22.3.2019 A8-0206/794 794 Betragtning 12 f (ny) (12f) Når de arbejds- og ansættelsesvilkår, der er omhandlet i artikel 3 i direktiv 96/71/EF, i overensstemmelse med national lovgivning, traditioner og

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 24.11.2016 C(2016) 7495 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 24.11.2016 om ændring af Kommissionens delegerede forordning (EU) 2016/1675 om supplering

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 7.6.2018 C(2018) 3568 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 7.6.2018 om ændring af delegeret forordning (EU) 2015/2446 for så vidt angår betingelserne

Læs mere

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole foretager den fornødne risikovurdering ved behandling af personoplysninger.

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole foretager den fornødne risikovurdering ved behandling af personoplysninger. Risikovurdering Notat Emne: Retningslinje om risikovurdering Til: Fra: Danske Gymnasiers medlemsskoler Arbejdsgruppen for databeskyttelse Dato: 23. april 2018 Anvendelsesområde Retningslinje om risikovurdering

Læs mere

(EØS-relevant tekst) (6) For at sikre en effektiv behandling bør de krævede oplysninger forelægges i elektronisk format.

(EØS-relevant tekst) (6) For at sikre en effektiv behandling bør de krævede oplysninger forelægges i elektronisk format. L 137/10 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2016/824 af 25. maj 2016 om gennemførelsesmæssige tekniske standarder for indholdet af og formatet for beskrivelsen af multilaterale handelsfaciliteters

Læs mere

Udtalelse 8/2009 om beskyttelse af passageroplysninger, der er indsamlet og behandlet af afgiftsfrie butikker i lufthavne og havne

Udtalelse 8/2009 om beskyttelse af passageroplysninger, der er indsamlet og behandlet af afgiftsfrie butikker i lufthavne og havne ARTIKEL 29-Databeskyttelsesgruppen 02318/09/DA WP167 Udtalelse 8/2009 om beskyttelse af passageroplysninger, der er indsamlet og behandlet af afgiftsfrie butikker i lufthavne og havne Vedtaget den 1. december

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU)

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 17.6.2016 L 160/23 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2016/959 af 17. maj 2016 om gennemførelsesmæssige tekniske standarder for markedssonderinger for så vidt angår de systemer og indberetningsmodeller,

Læs mere

PERSONDATAPOLITIK FOR AXIS

PERSONDATAPOLITIK FOR AXIS PERSONDATAPOLITIK FOR AXIS 1. Generelt 1.1. Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/ eller bidragyderforhold

Læs mere

RÅDETS DIREKTIV 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser

RÅDETS DIREKTIV 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser L 225/16 DA De Europæiske Fællesskabers Tidende 12. 8. 98 RÅDETS DIREKTIV 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser RÅDET FOR DEN EUROPÆISKE

Læs mere

02016Y0312(02) DA

02016Y0312(02) DA 02016Y0312(02) DA 21.09.2018 004.001 1 Denne tekst tjener udelukkende som dokumentationsværktøj og har ingen retsvirkning. EU's institutioner påtager sig intet ansvar for dens indhold. De autentiske udgaver

Læs mere

KOMMISSIONENS HENSTILLING. af

KOMMISSIONENS HENSTILLING. af EUROPA- KOMMISSIONEN Bruxelles, den 3.10.2017 C(2017) 6560 final KOMMISSIONENS HENSTILLING af 3.10.2017 om gennemførelsen af bestemmelserne i Schengengrænsekodeksen om midlertidig genindførelse af grænsekontrol

Læs mere

Europaudvalget 2010 KOM (2010) 0227 Offentligt

Europaudvalget 2010 KOM (2010) 0227 Offentligt Europaudvalget 2010 KOM (2010) 0227 Offentligt EUROPA-KOMMISSIONEN Bruxelles, den 12.5.2010 KOM(2010)227 endelig 2010/0126 (NLE) Forslag til RÅDETS FORORDNING (EU) Nr. /2010 om ændring af forordning (EF)

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 31. marts 2017 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 31. marts 2017 (OR. en) Rådet for Den Europæiske Union Bruxelles, den 31. marts 2017 (OR. en) Interinstitutionel sag: 2017/0046 (NLE) 7108/17 AELE 32 EEE 11 N 13 ISL 8 FL 10 MI 203 ENER 106 LOVGIVNINGSMÆSSIGE RETSAKTER OG ANDRE

Læs mere

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER L 115/12 Den Europæiske Unions Tidende 27.4.2012 II (Ikke-lovgivningsmæssige retsakter) FORORDNINGER KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. 363/2012 af 23. februar 2012 om procedureregler for anerkendelse

Læs mere

L 84/8 Den Europæiske Unions Tidende

L 84/8 Den Europæiske Unions Tidende L 84/8 Den Europæiske Unions Tidende 23.3.2006 KOMMISSIONENS FORORDNING (EF) Nr. 473/2006 af 22. marts 2006 om gennemførelsesbestemmelser til den fællesskabsliste over luftfartsselskaber med driftsforbud

Læs mere

(EØS-relevant tekst) Artikel 1. Udveksling af oplysninger mellem tilsynsmyndighederne i tilsynskollegiet

(EØS-relevant tekst) Artikel 1. Udveksling af oplysninger mellem tilsynsmyndighederne i tilsynskollegiet 12.11.2015 L 295/11 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2015/2014 af 11. november 2015 om gennemførelsesmæssige tekniske standarder vedrørende procedurerne og skemaerne i forbindelse med indberetning

Læs mere

Adfærdskodeks for god forvaltningsskik for medarbejdere ved Det Europæiske Kemikalieagentur

Adfærdskodeks for god forvaltningsskik for medarbejdere ved Det Europæiske Kemikalieagentur Adfærdskodeks for god forvaltningsskik for medarbejdere ved Det Europæiske Kemikalieagentur Konsolideret udgave Vedtaget ved bestyrelsens afgørelse MB/11/2008 af 14. februar 2008 Ændret ved bestyrelsens

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU)

KOMMISSIONENS DELEGEREDE FORORDNING (EU) 17.6.2016 L 160/29 KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2016/960 af 17. maj 2016 om supplerende regler til Europa-Parlamentets og Rådets forordning (EU) nr. 596/2014 for så vidt angår reguleringsmæssige

Læs mere

PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S

PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S 1 Generelt 1.1 Denne Persondatapolitik ( i det efterfølgende benævnt Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller indsamler

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU)

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 30.6.2016 L 173/47 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2016/1055 af 29. juni 2016 om gennemførelsesmæssige tekniske standarder for så vidt angår de tekniske metoder til passende offentliggørelse

Læs mere

6353/19 SDM/ipj RELEX.2.A. Rådet for Den Europæiske Union Bruxelles, den 12. marts 2019 (OR. en) 6353/19. Interinstitutionel sag: 2019/0018 (NLE)

6353/19 SDM/ipj RELEX.2.A. Rådet for Den Europæiske Union Bruxelles, den 12. marts 2019 (OR. en) 6353/19. Interinstitutionel sag: 2019/0018 (NLE) Rådet for Den Europæiske Union Bruxelles, den 12. marts 2019 (OR. en) Interinstitutionel sag: 2019/0018 (NLE) 6353/19 AELE 19 EEE 12 N 14 ISL 12 FL 16 EF 62 ECOFIN 157 LOVGIVNINGSMÆSSIGE RETSAKTER OG ANDRE

Læs mere

DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE

DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE 3.9.2013 Den Europæiske Unions Tidende C 253/3 DEN EUROPÆISKE TILSYNSFØRENDE FOR DATABESKYTTELSE Resumé af udtalelse fra Den Europæiske Tilsynsførende for Databeskyttelse om Kommissionens meddelelse om

Læs mere

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU)

KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 5.2.2015 L 29/3 KOMMISSIONENS GENNEMFØRELSESFORORDNING (EU) 2015/171 af 4. februar 2015 om visse aspekter af proceduren for udstedelse af licenser til jernbanevirksomheder (EØS-relevant tekst) EUROPA-KOMMISSIONEN

Læs mere

DEN EUROPÆISKE CENTRALBANKS AFGØRELSE (EU)

DEN EUROPÆISKE CENTRALBANKS AFGØRELSE (EU) 14.6.2019 L 157/61 DEN EUROPÆISKE CENTRALBANKS AFGØRELSE (EU) 2019/976 af 29. maj 2019 om fastsættelse af principper for at definere mål og dele feedback i de fælles tilsynsteams og om ophævelse af afgørelse

Læs mere

Relationen dataansvarlig/ databehandler. v/rami Chr. Sørensen

Relationen dataansvarlig/ databehandler. v/rami Chr. Sørensen Relationen dataansvarlig/ databehandler v/rami Chr. Sørensen 1 Dataansvarlig/databehandler Se den vejledning, som Datatilsynet og Justitsministeriet har udgivet den 15. november 2017: 2 Dataansvarlig/databehandler

Læs mere

Rådets direktiv 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser

Rådets direktiv 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser Rådets direktiv 98/59/EF af 20. juli 1998 om tilnærmelse af medlemsstaternes lovgivninger vedrørende kollektive afskedigelser EF-Tidende nr. L 225 af 12/08/1998 s. 0016-0021 RÅDET FOR DEN EUROPÆISKE UNION

Læs mere

Hermed følger til delegationerne den afklassificerede udgave af ovennævnte dokument.

Hermed følger til delegationerne den afklassificerede udgave af ovennævnte dokument. Rådet for Den Europæiske Union Bruxelles, den 20. november 2017 (OR. fr) 11323/01 DCL 1 AFKLASSIFICERING af dokument: af: 27. november 2001 ny status: Vedr.: JUR 258 INST 69 INF 106 PESC 318 COSDP 215

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af XXX

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af XXX EUROPA- KOMMISSIONEN Bruxelles, den 7.5.2018 C(2018) 2716 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af XXX til supplering af Europa-Parlamentets og Rådets direktiv (EU) 2015/849 med reguleringsmæssige

Læs mere

ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE

ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE ARTIKEL 29-GRUPPEN VEDRØRENDE DATABESKYTTELSE 00327/11/DA WP 180 Udtalelse 9/2011 om industriens reviderede forslag til en ramme for konsekvensvurderinger vedrørende privatlivs- og databeskyttelse i forbindelse

Læs mere

Til Økonomi- og Indenrigsministeriet 18. september 2017

Til Økonomi- og Indenrigsministeriet 18. september 2017 Økonomiforvaltningen NOTAT Til Økonomi- og Indenrigsministeriet 18. september 2017 Udtalelse om databeskyttelsesrådgiverens opgaver er forenelige med chefen for Intern Revisions opgaver. Københavns Kommune

Læs mere

DEN EUROPÆISKE CENTRALBANK

DEN EUROPÆISKE CENTRALBANK L 230/56 Den Europæiske Unions Tidende 30.6.2004 DEN EUROPÆISKE CENTRALBANK DEN EUROPÆISKE CENTRALBANKS AFGØRELSE af 3. juni 2004 om de nærmere vilkår for Det Europæiske Kontor for Bekæmpelse af Svigs

Læs mere

EUROPA-PARLAMENTET. Retsudvalget UDKAST TIL UDTALELSE. til Udvalget om det Indre Marked og Forbrugerbeskyttelse

EUROPA-PARLAMENTET. Retsudvalget UDKAST TIL UDTALELSE. til Udvalget om det Indre Marked og Forbrugerbeskyttelse EUROPA-PARLAMENTET 2004 Retsudvalget 2009 2007/0248(COD) 19.3.2008 UDKAST TIL UDTALELSE fra Retsudvalget til Udvalget om det Indre Marked og Forbrugerbeskyttelse om forslag til Europa-Parlamentets og Rådets

Læs mere

Retningslinje om databeskyttelsesrådgivere

Retningslinje om databeskyttelsesrådgivere Retningslinje om databeskyttelsesrådgivere Indhold Retningslinje om databeskyttelsesrådgivere... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvem skal have en databeskyttelsesrådgiver?... 3

Læs mere

ÆNDRINGSFORSLAG 5-19

ÆNDRINGSFORSLAG 5-19 EUROPA-PARLAMENTET 2014-2019 Udvalget om Borgernes Rettigheder og Retlige og Indre Anliggender 2014/0202(COD) 5.2.2015 ÆNDRINGSFORSLAG 5-19 Udkast til betænkning Cecilia Wikström (PE544.476v01-00) om forslag

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Retningslinje om risikovurdering

Retningslinje om risikovurdering Retningslinje om risikovurdering Anvendelsesområde Retningslinje om risikovurdering er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Formålet med denne retningslinje er at sikre, at Midtfyns Gymnasium foretager den fornødne risikovurdering ved behandling af personoplysninger.

Formålet med denne retningslinje er at sikre, at Midtfyns Gymnasium foretager den fornødne risikovurdering ved behandling af personoplysninger. Retningslinje om risikovurdering Midtfyns ^^ Holmehøjvej4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg.dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om risikovurdering er udarbejdet i overensstemmelse

Læs mere

Udtalelse nr. 6/2014

Udtalelse nr. 6/2014 Udtalelse nr. 6/2014 (artikel 325, TEUF) om forslag til Europa-Parlamentets og Rådets forordning om ændring af forordning (EU, Euratom) nr. 883/2013 for så vidt angår etablering af en kontrolansvarlig

Læs mere

RETNINGSLINJER VEDRØRENDE TESTS, GENNEMGANGE ELLER AKTIVITETER, DER KAN FØRE TIL STØTTEFORANSTALTNINGER EBA/GL/2014/

RETNINGSLINJER VEDRØRENDE TESTS, GENNEMGANGE ELLER AKTIVITETER, DER KAN FØRE TIL STØTTEFORANSTALTNINGER EBA/GL/2014/ EBA/GL/2014/09 22. september 2014 Retningslinjer vedrørende de typer af test, gennemgange eller aktiviteter, der kan føre til støtteforanstaltninger i henhold til artikel 32, stk. 4, litra d), nr. iii),

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

Rådet for Den Europæiske Union Bruxelles, den 23. oktober 2015 (OR. en)

Rådet for Den Europæiske Union Bruxelles, den 23. oktober 2015 (OR. en) Rådet for Den Europæiske Union Bruxelles, den 23. oktober 2015 (OR. en) 13374/15 ECOFIN 803 UEM 387 FØLGESKRIVELSE fra: modtaget: 22. oktober 2015 til: Komm. dok. nr.: Vedr.: Jordi AYET PUIGARNAU, direktør,

Læs mere

EIOPA-17/ oktober 2017

EIOPA-17/ oktober 2017 EIOPA-17/651 4. oktober 2017 Retningslinjer i henhold til direktivet om forsikringsdistribution om forsikringsbaserede investeringsprodukter, der indebærer en struktur, som gør det vanskeligt for kunden

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen EKSTERN PERSONDATAPOLITIK for Diakonissehuset Sankt Lukas Stiftelsen 1 Generelt 1.1 Denne persondatapolitik er gældende for samtlige de oplysninger, som Stiftelsen modtager og/eller indsamler om dig, det

Læs mere

EBA-retningslinjer. for dataindsamling vedrørende højtlønnede EBA/GL/2012/5

EBA-retningslinjer. for dataindsamling vedrørende højtlønnede EBA/GL/2012/5 EBA-retningslinjer for dataindsamling vedrørende højtlønnede EBA/GL/2012/5 London, den 27. juli 2012 Status for retningslinjerne 1. Dette dokument indeholder retningslinjer udstedt i medfør af artikel

Læs mere

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER

(Ikke-lovgivningsmæssige retsakter) FORORDNINGER 30.10.2018 L 271/1 II (Ikke-lovgivningsmæssige retsakter) FORORDNINGER KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2018/1618 af 12. juli 2018 om ændring af delegeret forordning (EU) nr. 231/2013 for så vidt

Læs mere