Datatilsynet skal bemærke følgende:

Størrelse: px
Starte visningen fra side:

Download "Datatilsynet skal bemærke følgende:"

Transkript

1 IT- og Telestyrelsen Holsteinsgade København Ø Sendt til: 17. juli 2009 Vedrørende høring over OIO identitetsbaserede webservices version 1.0 Datatilsynet Borgergade 28, København K CVR-nr Telefon Fax E-post dt@datatilsynet.dk J.nr Sagsbehandler Stinne Stevnsborg Andersen Direkte Ved e-post af 10. juni 2009 har IT- og Telestyrelsen fremsendt høring over OIO identitetsbaserede webservices version 1.0 til Datatilsynet, samt anmodet om tilsynets kommentarer hertil. Datatilsynet skal bemærke følgende: IT- og Telestyrelsen har i det fremsendte materiale anvendt betegnelsen personoplysningsloven og forkortelsen POL for lov nr. 429 af 31. maj 2000 om behandling af personoplysninger. Datatilsynet anmoder IT og Telestyrelsen om at ændre dette til lovens kaldenavn, persondataloven, med forkortelsen PDL. Det er den korte betegnelse, som anvendes såvel af Datatilsynet som i Retsinformation. For at undgå meningsforstyrrelser er det endvidere hensigtsmæssigt, at IT- og Telestyrelsen anvender de i persondataloven fastsatte begreber og de betegnelser, som Datatilsynet anvender i sin praksis. Det vil således være hensigtsmæssigt at ændre borgeren til den registrerede, hvor dette menes, generelle oplysninger til almindelige eller ikke-følsomme oplysninger samt at samtykket beskrives som udtrykkeligt. Datatilsynet skal i øvrigt bemærke, at tilsynet ikke har tilstrækkeligt med kompetencer inden for den beskrevne teknologi, til at kunne forstå eller kommentere fyldestgørende på de tekniske aspekter i materialet. Ansvaret for at sikre overholdelse af persondataloven ligger som altid hos den dataansvarlige. Datatilsynet foreslår, at det i den forbindelse fremgår, at brug af OIOIDWS-standarden ikke automatisk sikrer overholdelse af persondataloven. Datatilsynet giver i det følgende sine mere specifikke kommentarer. Det bemærkes i den forbindelse, at det havde været nemmere at kommentere på materialet, hvis dette havde indeholdt sidetal og de enkelte afsnit mv. havde været nummererede.

2 2 Bemærkninger til Identitetsbaserede webservices og personlig data 1. Det anføres i afsnittet om afgrænsning, at dokumentet tager afsæt i en situation, hvor en myndighed videregiver data til en anden myndighed på vegne af en borger. Det juridiske fokus retter sig imod selve videregivelsen fra en myndighed til en anden. Datatilsynet skal foreslå, at anvendelsen af afgrænsningen til på vegne af en borger overvejes. Det er således ikke en forudsætning for videregivelse mellem myndigheder, at dette sker på borgerens vegne men der kan i visse tilfælde være krav om, at borgeren skal have givet samtykke. Der henvises i øvrigt til bemærkningerne til de enkelte scenarier nedenfor. 2. I dokumentet opstilles dernæst en række definitioner og begreber. Begrebet Bruger kan efter definitionen være enten en borger eller en sagsbehandler. Da borgere og sagsbehandlere i forhold til persondataloven håndteres forskelligt, er den valgte definition efter Datatilsynets opfattelse ikke hensigtsmæssig i forhold til de efterfølgende tekstafsnit i dokumentet, som gengiver persondatalovens regler. 3. I det første af de to scenarier, som beskrives i dokumentet, anvendes igen udtrykket, at der kaldes en fremmed service på vegne af borgeren. Datatilsynet finder det positivt, at borgeren tillægges kompetence til at bestemme, om data på hans eller hendes vegne skal indhentes i en selvbetjeningsløsning. Datatilsynet forudsætter, at en sådan løsning giver borgeren en tydelig valgmulighed mht. om oplysningerne skal indhentes f.eks. således at borgeren skal klikke ja til, at løsningen indhenter oplysningerne fra en given kilde og evt. forudfylder den elektroniske blanket med disse. Datatilsynet skal samtidigt gøre opmærksom på, at der på en række områder formentlig vil være hjemmel til at indhente oplysninger til brug for myndighedens sagsbehandling, uden at dette sker på borgerens vegne. Det står ikke Datatilsynet klart, hvorvidt det foreliggende dokument også skal gælde for disse situationer, jf. også den under pkt. 1 i dette brev omtalte afgrænsning. I forhold til listen over forudsætninger for det første scenarie savner Datatilsynet et punkt om, at borgeren ved et klik eller lignende har tilkendegivet, at han eller hun ønsker, at løsningen skal hente vedkommendes data fra den omhandlede kilde. 4. I det andet scenarie er der tale om en sagsbehandler, som skal tilgå data hos en anden myndighed. Datatilsynet finder det uklart, om dette scenarie også er undergivet den forudsætning, som omtales under punkt 1 nemlig at oplysninger indhentes på vegne af en borger, og i givet fald hvordan denne borger involveres.

3 3 Datatilsynet savner generelt oplysninger om, hvordan det afgrænses, hvilke borgere der må være adgang til oplysninger om, samt hvilke oplysninger om de enkelte borgere der må videregives i den konkrete situation. Tilsynet har flere gange tilkendegivet den opfattelse, at en generel adgang til alle borgerrelaterede oplysninger er meget vidtgående og vanskelig at forene med persondatalovens 5 og de generelle krav om datasikkerhed i lovens 41, stk. 3, som bl.a. er udmøntet i sikkerhedsbekendtgørelsens 11. Kort fortalt ligger persondatalovens begrænsninger navnlig i kravet om, at offentlige myndigheder ikke må behandle eller have adgang til oplysninger, som de ikke har behov for i forbindelse med deres konkrete myndighedsudøvelse. Datatilsynet kan således ikke ud fra det foreliggende se, hvorvidt persondatalovens krav om, at den omhandlede sagsbehandler ikke må have adgang til oplysninger, som han eller hun ikke har behov for, varetages. Det står endvidere ikke Datatilsynet klart, hvordan behovet for et eventuelt samtykke fra borgeren håndteres i dette scenarie. 5. Bemærkninger til afsnittet Sikkerhedsmæssige og juridiske egenskaber Det fremgår af egenskab 2, at der kun kan udstedes et token, såfremt borgeren er logget på. Dette fremgår imidlertid ikke af det ovenfor nævne scenarie nummer to, hvor det er en sagsbehandler, der er logget på. Det er derfor uklart for Datatilsynet, hvad der egentlig er egenskaben. Det fremgår egenskab 3, at data er krypterede under transport. Efter Datatilsynets opfattelse, er det imidlertid ikke muligt ud fra beskrivelserne at se, hvor datakommunikationen foregår, eller om den er krypteret. Vedrørende egenskab 6 og 7 refereres der til krav om logning i henhold til sikkerhedsbekendtgørelsen. Der står bl.a. Det er muligt for myndigheder at opsætte logning på deres egen webservice ". Det er ikke muligt for Datatilsynet at vurdere, om denne beskrivelse er i overensstemmelse med persondataloven. Det skal blot igen bemærkes, at ansvar for tilstrækkelig logning ligger hos den dataansvarlige, og ansvaret kan dermed ikke bindes op på et ejerskab af en webservice. Man skal desuden sikre, at en gennemgang af log kan ske hurtigt. Med andre ord skal en samlet og brugbar log kunne frembringes hurtigt og effektivt.

4 4 Under egenskab 8 omtales, at der ved udveksling af følsomme personoplysninger uden direkte lovhjemmel, skal indhentes samtykke. Af persondatalovens 7-8 fremgår en række hjemler til behandling, herunder videregivelse, af følsomme personoplysninger. En af disse hjemler er samtykke fra den registrerede. Det er op til den dataansvarlige at vurdere, hvorvidt der er hjemmel i loven til behandlingen, herunder om der skal indhentes samtykke. Datatilsynet skal i øvrigt henlede opmærksomheden på, at der afhængigt af de konkrete omstændigheder også kan være krav om indhentning af samtykke ved udveksling af ikke-følsomme personoplysninger omfattet af persondatalovens I afsnittet Kontrol af aktiv brugersession angives bl.a.: "Det overlades derfor til de enkelte myndigheder at foretage en risikovurdering som afdækker, hvorvidt der er behov for real-time information om brugerens session."..."det overlades til de enkelte myndigheder at definere en passende timeout periode, som afvejer følsomheden af de konkrete data mod byrderne ved hyppige fornyelser af tokens." Datatilsynet præciserer, at det er den dataansvarlige, som skal foretage risikovurderingen, og som skal vurdere behovet for fornyelse af token. Datatilsynet skal bemærke, at udlevering af personoplysninger til en borger efter tilsynets umiddelbare opfattelse må forudsætte, at borgeren er logget på, og at token fornyes umiddelbart inden udlevering af personoplysninger. 7. I afsnittet Juridiske forhold omtales bl.a. persondataloven og sikkerhedsbekendtgørelsen. Datatilsynet skal understrege, at en række andre love også indeholder bestemmelser og vilkår, som skal iagttages ved udveksling af personoplysninger. Datatilsynet skal derfor stille spørgsmålstegn ved, om det er hensigtsmæssigt og muligt i et afsnit i dette dokument at redegøre før den retlige regulering af udveksling af personoplysninger mellem myndigheder. F.eks. indeholder forvaltningslovens 1 29 en væsentlig regel om indhentning af følsomme personoplysninger i sager, der rejser ved ansøgning. CPR-loven 2 indeholder regler om adgang til CPR, og loven suppleres af vilkår. 1 LBK nr af 07/12/ LBK nr af 20/11/2006

5 5 Da afsnittet om persondataloven i øvrigt på en række punkter vil skulle revideres, er Datatilsynet umiddelbart af den opfattelse, at det måske var bedre at undlade en detaljeret beskrivelse af loven i dette dokument. 8. Bemærkninger til afsnittet Personoplysningsloven I afsnittet anføres, at loven indeholder følgende 4 hovedområder: Administrative krav til behandlingssikkerheden, Den registreredes rettigheder, Anmeldelse til Datatilsynet samt Teknisk sikkerhed. Det fremgår ikke, hvad der menes med administrative krav til sikkerhed. Såfremt der med dette henvises til lovens kapitel 4 vedrørende behandlingsregler, skal tilsynet anmode om, at dette præciseres. Lovens behandlingsregler bør under alle omstændigheder medtages som et af lovens hovedområder. Det fremgår endvidere, at OIOIDWS kan give den tekniske sikkerhed, når myndigheder skal sende oplysninger sikkert over Internet. Den enkelte myndighed skal dog stadig sikre, at anvendelse af personoplysninger internt i myndigheden opfylder personoplysningslovens organisatoriske krav. Datatilsynet skal understrege, at det påhviler den dataansvarlige myndighed at overholde alle persondatalovens krav. Såvel ved behandling af personoplysninger internt i myndigheden, som ved anvendelse af OIOIDWS. Datatilsynet er i øvrigt ikke ud fra det foreliggende i stand til at vurdere, om det er korrekt, at OIOIDWS giver den tekniske sikkerhed. IT og Telestyrelsen har i afsnittet endvidere opstillet et skema vedrørende klassificering af personoplysninger som følsomme, fortrolige eller generelle. Ved en sådan klassificering af personoplysninger vil der altid være tale om en konkret vurdering, som det påhviler den dataansvarlige myndighed at foretage. For eksempel vil oplysninger om en registrerets adresse kunne være en fortrolig oplysning, såfremt den registrerede har navne- og adressebeskyttelse efter CPR-loven. Et CV kan indeholde fortrolige eller følsomme oplysninger om f.eks. den registreredes karakterer eller personnummer eller oplysninger, der indikerer, at den registrerede har et handicap. Datatilsynet frygter, at de to skemaer, som forsøger at beskrive sikkerhed ud fra en kategorisering af data, kan give anledning til misforståelser og anmoder om, at disse udgår. Tilsynet kan således ikke tiltræde skemaerne i deres nuværende form. 9. Bemærkninger til skemaet Krav/OIOIDWS I skemaet beskrives en række krav, som i højre kolonne kommenteres i forhold til OIOIDWS. I første afsnit nævnes under overskriften behandlingssikkerhed at databehandling og videregivelse er lovlig, og der henvises til persondatalovens 6, 7, 8 og 11.

6 6 Datatilsynet skal anmode om, at overskriften ændres til behandlingshjemmel, at persondatalovens 5 tillige omtales, (grundbetingelserne heri skal også iagttages), samt at der tilføjes en henvisning til relevant særlovgivning. I beskrivelsen vedrørende krav til logning af behandling af fortrolige oplysninger 3 angives, at "Det er den enkelte myndighed der skal sikre, at egne webservices sættes op, så den nødvendige logning af tilgang og brug af fortrolige og følsomme personoplysninger foretages. Hver myndighed skal sikre at de medarbejdere, der tilgår data er autoriserede til det." Ansvaret for tilstrækkelig logning vil altid ligge hos den dataansvarlige, som skal sikre logning i overensstemmelse med sikkerhedsbekendtgørelsen 19. Konsekvensen af dette er, at ansvaret ikke på forhånd per definition kan placeres hos myndigheden med webservicen (som citeret herover). Dataansvar kan ikke sidestilles med et ejerskab af en webservice. Særligt i forbindelse med videregivelsessituationen 4 er det vigtigt at være opmærksom på, hvor dataansvaret ligger, da det påhviler den dataansvarlige at sikre overholdelse af sikkerhedsbekendtgørelsen, herunder 19, som angiver: "Der skal foretages maskinel registrering (logning) af alle anvendelser af personoplysninger. Registreringen skal mindst indeholde oplysning om tidspunkt, bruger, type af anvendelse og angivelse af den person, de anvendte oplysninger vedrørte, eller det anvendte søgekriterium." Det anbefales derfor, at teksten i skemaet tydeliggøres. Det bør f.eks. være tydeligt, at den dataansvarlige som minimum skal sikre logning af: Tidspunkt (kan kræve synkronisering af ure på tværs af systemer). Bruger (den ID som logges, skal kunne hæftes på en person, og må dermed ikke være en "anonym" token). Anvendelse. Angivelse af den person, de anvendte oplysninger vedrørte, eller det anvendte søgekriterium. Det bemærkes endvidere, at afviste adgangsforsøg også skal registreres, og der skal ske blokering ved gentagne afviste forsøg. 5 Datatilsynet anbefaler i øvrigt, at formuleringen Logning af adgang og behandling af fortrolige oplysninger ændres til Logning af adgang og behandling af personoplysninger omfattet af anmeldelsespligten til Datatilsynet groft sagt fortrolige oplysninger. Det skal således præciseres, at de skærpede krav i sikkerhedsbekendtgørelsens kapitel 3 alene vedrører behandling af op- 3 Justitsministeriets bekendtgørelse nr. 528 af 15. juni 2000, som ændret ved bekendtgørelse nr. 201 af 22. marts 2001, om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning. 4 Se persondataloven 3, evt. kommenteret version i Bekendtgørelse nr. 528 af 15. juni 2000.

7 7 lysninger, der er omfattet af anmeldelsespligten til Datatilsynet. Se evt. nærmere om anmeldelsespligten i Datatilsynets vejledning nr. 125 af 10. juli I samme skema omtales også tildeling af adgang. Som omtalt ovenfor i dette brevs punkt 5 kan Datatilsynet ikke ud fra det foreliggende se, hvorvidt persondatalovens krav om at den omhandlede sagsbehandler ikke må have adgang til oplysninger, som han eller hun ikke har behov for, varetages. Datatilsynet går ud fra, at skemaet er ment som en angivelse af, hvilke lovmæssige krav der opfyldes ved brug af OIOIDWS. I så fald skal Datatilsynet bemærke følgende: Kravet i persondatalovens 41, stk. 3, kan ikke opfyldes alene ved det, som er beskrevet i tabellen. Kravet i sikkerhedsbekendtgørelsens 17 kan ikke opfyldes alene ved at lave halvårlige kontroller. Se vejledning til sikkerhedsbekendtgørelsen. Kravet i sikkerhedsbekendtgørelsens 14 kan ikke opfyldes alene ved at benytte stærk kryptering. Se vejledning til sikkerhedsbekendtgørelsen. 10. I afsnittet Bevismæssige forhold vedrørende logning af databehandling angives det, at det sker i forhold til tidspunkter. Datatilsynet skal i den forbindelse bemærke, at det kan kræve synkronisering af tidsstempling mellem systemerne. Derudover er det ikke klart for Datatilsynet, hvorvidt dette afsnit relaterer sig til kravene om logning i persondataloven, og tilsynet har derfor ikke taget stilling dertil. 11. I afsnittet Ansvar fremgår det bl.a. af første punkt, at det påhviler den videregivende myndighed at sikre klassifikation af data, dvs. om det er generelle, fortrolig eller følsomme persondata. Datatilsynet er enig i, at oplysningernes karakter kan have betydning ved en vurdering af en given videregivelse. Det afgørende er, at reglerne i persondataloven og evt. anden lovgivning iagttages. Da det ikke er et direkte krav efter persondataloven, at der foretages en klassifikation som beskrevet, skal Datatilsynet anmode om, at det nævnte punkt udgår. 12. Af samme afsnit fremgår, at den videregivende myndighed skal sikre, at borgeren er behørigt orienteret om videregivelse af data. Da persondataloven ikke indeholder et direkte krav om, at borgerne skal informeres om hver enkelt videregivelse, anmoder Datatilsynet om, at dette punkt udgår.

8 8 Yderligere generelle kommentarer til det fremsendte materiale Log-in Det er ikke muligt for Datatilsynet at vurdere principperne omkring log-in mv., idet tilsynet ikke besidder den nødvendige viden omkring arkitektur, SAML assertion, Bootstrap token, SOAP, m.v. Datatilsynet kan ikke af det fremsendte materiale vurdere, om implementering af OIOIDWS kan medføre, at man ikke kan overholde persondataloven. Rich Client Det beskrives, at man i en kommende version af OIOIDWS vil understøtte "Rich Client". I den forbindelse skal man være opmærksom på, om dette kan introducere sikkerhedsmæssige problemer. Hvis klienten f.eks. skal benytte plugin's, skal man også se på sikkerheden og vedligeholdelse af sikkerheden i disse elementer, samt hvordan man vejleder i brugen af "Rich Client"/plugin's. Afhængigheder og opdateringer Ved implementering af OIOIDWS skal det vurderes, om afhængigheder mellem systemer kan have en virkning i retning af at forhindre eller besværliggøre en sikkerhedsmæssig opdatering af systemerne (patchning), og hvilken konsekvens dette kan have. Adgangsmuligheder Der skal være klarhed over, hvor ansvaret ligger for løbende kontrol med sikkerhedsniveauet i de forskellige elementer af løsningen. Faren er, at visse dele af systemet/databehandlingen betragtes af både videregivende og modtagende myndighed som værende modpartens ansvar. Assurance level 'Assurance level' fastsættes af den dataansvarlige og bør være ensartet hos alle modtagende myndigheder for så vidt angår: timeout for brugers session, timeout for fornyelse af token hos 'identity provider' (når man ikke i realtime kan bekræfte brugers identitet), tilladte akkreditiver, adgangspolitikker, granularitet af adgang, certifikatpolitikker,...mv. Dermed siges ikke, at alt skal være ens, men set som et hele, bør niveauet være sammenligneligt. Sammenfattende kan konstateres, at omtalen af persondatalovens regler ikke er retvisende. Datatilsynet forudsætter, at der foretages rettelser i hele materialet i overensstemmelse med ovenstående. Eventuelt kan der henvises til Datatilsynet for nærmere information om persondatalovens regler.

9 9 Datatilsynet skal anmode IT- og Telestyrelsen om at fremsende en revideret udgave af materialet til tilsynet, hvor ændringerne fremgår. Datatilsynet er i den forbindelse indstillet på at drøfte materialet på et møde. Med venlig hilsen Stinne Stevnsborg Andersen

om L 72 Forslag til lov om kommunale borgerservicecentre

om L 72 Forslag til lov om kommunale borgerservicecentre Kommunaludvalget, Retsudvalget L 72 - Bilag 2,REU alm. del - Bilag 60 Offentlig Folketingets Administration Lovsekretariatet 15. marts 2005 J.nr. 17 OMTRYKT (15/3 2005) (rettelse af eksempel markeret med

Læs mere

Datatilsynet har besluttet at undersøge sagen af egen drift.

Datatilsynet har besluttet at undersøge sagen af egen drift. KL Weidekampsgade 10 2300 København S Sendt pr. brev samt på mail til MIH@kl.dk 15. april 2011 Vedrørende sikkerhedsbrist som følge af KL s overførsel af køreprøvebooking system til en cloud-løsning Datatilsynet

Læs mere

Sammenfattende kan Datatilsynet konkludere

Sammenfattende kan Datatilsynet konkludere Odense Kommune Flakhaven 2 5000 Odense C Att.: John Bonnerup Sendt med Digital Post 11. november 2016 Vedrørende tilsyn med behandling af personoplysninger Datatilsynet Borgergade 28, 5. 1300 København

Læs mere

IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø. jahs@itst.dk

IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø. jahs@itst.dk IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø Sendt til: hvs@itst.dk og jahs@itst.dk 17. marts 2011 Vedrørende høring over udkast til bekendtgørelse om krav til information og samtykke ved lagring

Læs mere

Skatteministeriet Nicolai Eigtveds Gade København K. Sendt til:

Skatteministeriet Nicolai Eigtveds Gade København K. Sendt til: Skatteudvalget 2010-11 L 79 Bilag 7 Offentligt Skatteministeriet Nicolai Eigtveds Gade 28 1402 København K Sendt til: maria.eun@skat.dk 25. november 2010 Vedrørende høring over udkast til forslag til lov

Læs mere

Vedrørende tilsyn med behandling af personoplysninger

Vedrørende tilsyn med behandling af personoplysninger Att.: Kommunaldirektøren Sendt med Digital Post Dat0 Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29 Telefon 3319 3200 Fax 3319 3218 E-mail dt@datatilsynet.dk www.datatilsynet.dk J.nr.

Læs mere

Identitetsbaserede webservices og personlige data

Identitetsbaserede webservices og personlige data > Identitetsbaserede webservices og personlige data Version 0.8 IT- & Telestyrelsen juni 2009 Indhold > Indledning 3 Målgruppe 3 Afgrænsning 4 Definitioner og begreber 5 Scenarier 7 Scenarie med browser

Læs mere

Vedrørende tilsyn med behandling af personoplysninger

Vedrørende tilsyn med behandling af personoplysninger Att.: Kommunaldirektøren Sendt med Digital Post Dato Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29 Telefon 3319 3200 Fax 3319 3218 E-mail dt@datatilsynet.dk www.datatilsynet.dk J.nr.

Læs mere

Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup

Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup 14. maj 2012 Orientering om nye regler om private dataansvarliges anmeldelsespligt Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

hos statslige myndigheder

hos statslige myndigheder IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: itu@itu.dk 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet

Læs mere

Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S. Sendt til: mt@etikportalen.dk

Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S. Sendt til: mt@etikportalen.dk Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S Sendt til: mt@etikportalen.dk 14. marts 2013 Vedrørende behandling af personoplysninger hos Etik Portalerne ApS Datatilsynet Borgergade 28,

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Stillingsbesættende virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig

Læs mere

Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt

Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Folketinget Udvalgssekretariatet Christiansborg 1240 København K Sendt til: Birgitte.Toft-Petersen@ft.dk 29. august 2014 Vedrørende høring over beretning

Læs mere

DanID A/S Lautrupbjerg 10 Postboks 500 2750 Ballerup

DanID A/S Lautrupbjerg 10 Postboks 500 2750 Ballerup DanID A/S Lautrupbjerg 10 Postboks 500 2750 Ballerup 24. september 2010 Vedrørende sikkerhedsforanstaltningerne omkring udstedelse af NemID Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

I den anledning skal Datatilsynet udtale følgende:

I den anledning skal Datatilsynet udtale følgende: Arbejdsmarkedsudvalget L 74 - Bilag 1 Offentligt Arbejdsdirektoratet Stormgade 10 Postboks 1103 1009 København K Sendt til hlo@adir.dk og ope@adir.dk. 14. juli 2008 Vedrørende forslag til lov om ændring

Læs mere

fr :12 Til Erhvervs- og Byggestyrelsen

fr :12 Til Erhvervs- og Byggestyrelsen fr 09-11-2007 15:12 Til Erhvervs- og Byggestyrelsen Erhvervs- og Byggestyrelsen har bedt om Kort & Matrikelstyrelsens bemærkninger til udkast til bekendtgørelse om videregivelse af data fra Bygnings- og

Læs mere

Tilladelsen gives på følgende vilkår:

Tilladelsen gives på følgende vilkår: Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: amgros@amgros.dk og cch@amgros.dk 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

It-sikkerhedstekst ST5

It-sikkerhedstekst ST5 It-sikkerhedstekst ST5 Identificering af en fysisk person med henblik på udstedelse af faktorer til et personligt login Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST5 Version

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

Nederst foto på forsiden: Publikationen kan hentes på IT- & Telestyrelsens Hjemmeside: ISBN (internet):

Nederst foto på forsiden: Publikationen kan hentes på IT- & Telestyrelsens Hjemmeside:  ISBN (internet): > Identitetsbaserede web services og personlige data Udgivet af: IT- & Telestyrelsen IT- & Telestyrelsen Holsteinsgade 63 2100 København Ø Nederst foto på forsiden: Publikationen kan hentes på IT- & Telestyrelsens

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Privat virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger om rent private forhold der foreta- ges for en privat dataansvarlig. Felter markeret

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Alsidig Fysioterapi Politik om Privatlivsbeskyttelse og Datasikkerhed

Alsidig Fysioterapi Politik om Privatlivsbeskyttelse og Datasikkerhed Alsidig Fysioterapi Politik om Privatlivsbeskyttelse og Datasikkerhed 1. politik om privatlivsbeskyttelse og datasikkerhed DJFYS Vi vil altid gøre vores bedste for at sikre dine data og privatlivet for

Læs mere

Datatilsynet udtaler i den anledning:

Datatilsynet udtaler i den anledning: Ministeriet for Sundhed og Forebyggelse Holbergsgade 6 1057 København K Sendt til: primsund@sum.dk med kopi til bgb@sum.dk 20. marts 2015 Svar på høring over udkast til forslag til lov om fremstilling,

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Kreditoplysning Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig videregivelse

Læs mere

København d. 18. september Til Miljø- og Fødevareministeriet Slotsholmsgade København K

København d. 18. september Til Miljø- og Fødevareministeriet Slotsholmsgade København K Miljø- og Fødevareudvalget 2018-19 L 82 Bilag 1 Offentligt København d. 18. september 2018 Til Miljø- og Fødevareministeriet Slotsholmsgade 12 1216 København K Fremsendt som e-post til mfvm@mfvm.dk, med

Læs mere

Sletteregler. v/rami Chr. Sørensen

Sletteregler. v/rami Chr. Sørensen Sletteregler v/rami Chr. Sørensen 1 Generelt om retten til berigtigelse og sletning efter artikel 16-17 Efter begæring (artikel 5, stk. 1, litra d) Skal angå den registrerede selv Ingen formkrav Den dataansvarlige

Læs mere

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR.

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR. IT Databehandleraftale Databehandleraftale om [SYSTEMNAVN] mellem Ishøj Kommune Ishøj Store Torv 20 2635 Ishøj CVR. 11 93 13 16 (herefter nævnt som dataansvarlige) Og [behandlernes navn] [behandlerens

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Spørgsmål 4 fra Folketingets Retsudvalg vedrørende L 68 og L 69: Vil ministeren overveje

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation)

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation) Erhvervs- og Vækstministeriet Slotsholmsgade 10-12 1216 København K Sendt til: om2@evm.dk Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

PRIVATLIVSPOLITIK. Hvem vi er - og hvordan du kan kontakte os. Ansøgere til ledige stillinger hos Brd. Klee A/S. Version 1.

PRIVATLIVSPOLITIK. Hvem vi er - og hvordan du kan kontakte os. Ansøgere til ledige stillinger hos Brd. Klee A/S. Version 1. PRIVATLIVSPOLITIK Ansøgere til ledige stillinger hos Brd. Klee A/S Version 1.0 april 2018 Som dataansvarlig virksomhed gør vi opmærksom på, at vi værner om de personoplysninger, som vi håndterer, og vi

Læs mere

Datatilsynets udtalelse af 15. oktober 2009 vedhæftes.

Datatilsynets udtalelse af 15. oktober 2009 vedhæftes. Region Syddanmark Damhaven 12 7100 Vejle Sendt til kontakt@regionsyddanmark.dk 4. februar 2013 Vedrørende sikkerhedsbrist i Region Syddanmark Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

PERSONDATAPOLITIK FOR CSM SYD FRIVILLIGSEKTION

PERSONDATAPOLITIK FOR CSM SYD FRIVILLIGSEKTION Kongensgade 72, 1. sal, 5000 Odense C, tlf. 66146633 info@csm-syd-frivilligsektion.dk - www.csm-danmark.dk/syd-frivillig/ PERSONDATAPOLITIK FOR CSM SYD FRIVILLIGSEKTION 1. Generelt: Denne persondatapolitik

Læs mere

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015) Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på at føre en spærreliste.

Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på at føre en spærreliste. Blankettype: Spærreliste Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på at føre en spærreliste.

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Advarselsregister Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på at advare andre

Læs mere

Datatilsynet har herefter følgende bemærkninger:

Datatilsynet har herefter følgende bemærkninger: Arbejdsmarkedsudvalget L 194 - Bilag 1 Offentligt Arbejdsskadestyrelsen Sankt Kjelds Plads 11 Postboks 3000 2100 København Ø Sendt til pkh@ask.dk 9. januar 2007 Vedrørende høring over forslag til lov om

Læs mere

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] !"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Bilag 9 Databehandleraftale

Bilag 9 Databehandleraftale Bilag 9 Databehandleraftale Aftale om databehandling mellem Trafik-, Bygge- og Boligstyrelsen Edvard Thomsens Vej 14 2300 København S (i det følgende betegnet som den Dataansvarlige) og XXX XX XX (i det

Læs mere

1. Samkøring i kontroløjemed Udkastet til lovforslagets 32 er sålydende:

1. Samkøring i kontroløjemed Udkastet til lovforslagets 32 er sålydende: Sundheds- og Ældreministeriet Holbergsgade 6 1057 København K Sendt til: primaejur@sum.dk med kopi til pkh@sum.dk 17. februar 2016 Høring over udkast til forslag til lov om tobaksvarer m.v. (Markedsføring,

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

HVOR GÅR DET GALT MED SIKKERHEDEN I KOMMUNER OG REGIONER? Lena Andersen, kontorchef i Datatilsynet

HVOR GÅR DET GALT MED SIKKERHEDEN I KOMMUNER OG REGIONER? Lena Andersen, kontorchef i Datatilsynet HVOR GÅR DET GALT MED SIKKERHEDEN I KOMMUNER OG REGIONER? Lena Andersen, kontorchef i Datatilsynet Om Datatilsynet Datatilsynet er den statslige myndighed, der fører tilsyn med lov om behandling af personoplysninger

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Databehandleraftale. om [Indsæt navn på aftale]

Databehandleraftale. om [Indsæt navn på aftale] Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune

Læs mere

Der er indhentet supplerende oplysninger telefonisk.

Der er indhentet supplerende oplysninger telefonisk. Arbejdsmarkedsudvalget L 194 - Bilag 1 Offentligt Skatteministeriet, Departementet CVR-nr. 17-14-68-15 Nicolai Eigtvedsgade 28 1402 København K Sendt til pskadm@skm.dk 13. oktober 2005 Vedrørende høring

Læs mere

I forbindelse med dine behandlinger her på klinikken er det nødvendigt, at jeg noterer og behandler oplysninger om dig.

I forbindelse med dine behandlinger her på klinikken er det nødvendigt, at jeg noterer og behandler oplysninger om dig. PERSONDATAPOLITIK FOR PATIENTBEHANDLING VED PERNILLEFYS KLINIKKEN FREM 56 FREM 56 2800 LYNGBY CVRNR; 31221781 Velkommen som patient hos Pernillefys, Frem 56, 2800 Lyngby, pernillefys@gmail.com. I forbindelse

Læs mere

Skatteministeriet J.nr Den

Skatteministeriet J.nr Den Skatteudvalget L 130 - Offentlig Skatteministeriet J.nr. 04-711-30 Den Til Folketingets Skatteudvalg L 130 - Forslag til Lov om Skatteforvaltningsloven. Hermed fremsendes i 5 eksemplarer svar på spørgsmål

Læs mere

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger Privatlivspolitik Ansøgere hos ACTAS A/S Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi håndterer, og vi sikrer os, at vi lever op til

Læs mere

Sikkerhedsregler for Kalundborg Kommune

Sikkerhedsregler for Kalundborg Kommune Bilag 19 Sikkerhedsregler for Kalundborg Kommune Sikkerhedsregler for Kalundborg Kommune i henhold til Justitsministeriets bekendtgørelse nr. 528 af den 15. juni 2000 om sikkerhedsforanstaltninger til

Læs mere

PERSONDATAPOLITIK - BERGIAFONDEN

PERSONDATAPOLITIK - BERGIAFONDEN J.nr. 2916-45 ANK/jfj D01669881 PERSONDATAPOLITIK - BERGIAFONDEN 1. Dataansvarlig og formål 1.1. Bergiafonden, CVR-nr. 15135077, c/o Nyborg og Rørdam advokatfirma, Store Kongensgade 77, 1264 København

Læs mere

Udveksling af personoplysninger

Udveksling af personoplysninger Udveksling af personoplysninger som led i den koordinerede myndighedsindsats over for rocker- og bandekriminalitet Praktiske eksempler som supplement til vejledning nr. 9607 af 29. juni 2017 d Maj 2019

Læs mere

Tilsynsbesøget fandt sted den 9. november 2018.

Tilsynsbesøget fandt sted den 9. november 2018. Randers Kommune Laksetorvet 1 8900 Randers C Sendt med Digital Post 5. august 2019 Tilsyn med Randers Kommunes behandling af personoplysninger Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

Skema til kortlægning af dataflow i STIL s produkter

Skema til kortlægning af dataflow i STIL s produkter Version 1.0 Skema til kortlægning af dataflow i STIL s produkter Dette skema anvendes til at kortlægge dataflowet i de STIL systemer, hvor der behandles personoplysninger. Skemaet skal udfyldes for alle

Læs mere

spørgsmål vedrørende privatlivets fred

spørgsmål vedrørende privatlivets fred Problemidentificerende spørgsmål vedrørende privatlivets fred Appendiks 4 Håndbog i: Privatlivsimplikationsanalyse IT og Telestyrelsen INDHOLDSFORTEGNELSE Brug af problemidentificerende spørgsmål... 3

Læs mere

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018

Vejledning. Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata. September 2018 Vejledning Tværinstitutionelt samarbejde mellem regioner og universiteter vedrørende sundhedsdata September 2018 Vejledningen er godkendt af universitetsrektorer og regionsdirektører Vejledning Tværinstitutionelt

Læs mere

Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning i Grønland

Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning i Grønland Lovafdelingen Dato: Kontor: Databeskyttelseskontoret Sagsbeh: André Dybdal Pape/ Marcus Nymand Sagsnr.: 2016-766-0019 Dok.: 2104838 Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse

Læs mere

Indenrigs- og Sundhedsministeriet Slotsholmsgade 10-12 1216 København K. Sendt til: primsund@im.dk med kopi til sah@im.dk

Indenrigs- og Sundhedsministeriet Slotsholmsgade 10-12 1216 København K. Sendt til: primsund@im.dk med kopi til sah@im.dk Indenrigs- og Sundhedsministeriet Slotsholmsgade 10-12 1216 København K Sendt til: primsund@im.dk med kopi til sah@im.dk Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29 Telefon 3319

Læs mere

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA HVILKE PERSONOPLYSNINGER LIGGER I INDE MED? Side 1 af 10 Oktober 2018 BESKYTTELSE AF PERSONDATA - DET ER OGSÅ JERES ANSVAR Som beboerrepræsentanter

Læs mere

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør

Læs mere

Procedure for tilsyn af databehandleraftale

Procedure for tilsyn af databehandleraftale IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af

Læs mere

Justitsministeriet Slotsholmsgade 10 1216 København K. Sendt til: jm@jm.dk

Justitsministeriet Slotsholmsgade 10 1216 København K. Sendt til: jm@jm.dk Justitsministeriet Slotsholmsgade 10 1216 København K Sendt til: jm@jm.dk 12. februar 2010 Vedrørende høring over udkast til forslag til Lov om ændring af lov om tv-overvågning og lov om behandling af

Læs mere

PERSONDATALOVEN OG SUNDHEDSLOVEN

PERSONDATALOVEN OG SUNDHEDSLOVEN KIROPRAKTIK 2014 PERSONDATALOVEN OG SUNDHEDSLOVEN Kort om Persondataloven og Sundhedsloven Sundhedsloven 'Hovedloven' på området Relevant i ft. oplysninger er særligt:» Tavshedspligt, indhentelse og videregivelse

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Erhvervs-, Vækst- og Eksportudvalget L 41 endeligt svar på spørgsmål 29 Offentligt

Erhvervs-, Vækst- og Eksportudvalget L 41 endeligt svar på spørgsmål 29 Offentligt Erhvervs-, Vækst- og Eksportudvalget 2016-17 L 41 endeligt svar på spørgsmål 29 Offentligt Folketingets Erhvervs-, Vækst- og Eksportudvalg ERHVERVSMINISTEREN 1. februar 2017 Besvarelse af spørgsmål 29

Læs mere

At LLO Horsens på hjemmesiden http://www.llohorsens.dk/skimmelsvamp/skimmelsvamp_liste.html,

At LLO Horsens på hjemmesiden http://www.llohorsens.dk/skimmelsvamp/skimmelsvamp_liste.html, Ejendomsforeningen Danmark Nørre Voldgade 2 1358 København K Att.: Mette Haagensen Sendt med Digital Post til CVR 10390214 19. maj 2016 Vedrørende LLO Horsens' liste over ejendomme Datatilsynet Borgergade

Læs mere

It-sikkerhedstekst ST9

It-sikkerhedstekst ST9 It-sikkerhedstekst ST9 Single Sign-On og log-ud Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST9 Version 1 Juli 2015 Single Sign-On og log-ud Betegnelsen Single Sign-On (SSO)

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

N O TAT. Et kommunalbestyrelsesmedlems offentliggørelse af oplysninger fra en personalesag på Facebook. 1. Sagens baggrund

N O TAT. Et kommunalbestyrelsesmedlems offentliggørelse af oplysninger fra en personalesag på Facebook. 1. Sagens baggrund N O TAT Et kommunalbestyrelsesmedlems offentliggørelse af oplysninger fra en personalesag på Facebook 1. Sagens baggrund Ved e-mails af 5. juli 2010 og 3. august 2010 har Frederiksberg Kommune rettet henvendelse

Læs mere

Sundheds- og Ældreministeriet Holbergsgade København K Danmark med kopi til

Sundheds- og Ældreministeriet Holbergsgade København K Danmark   med kopi til Sundheds- og Ældreministeriet Holbergsgade 6 1057 København K Danmark E-mail: sum@sum.dk med kopi til lepo@sum.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 M O B I

Læs mere

Journalisering af samlede svar førte til behandling af personoplysninger i strid med persondataloven.

Journalisering af samlede svar førte til behandling af personoplysninger i strid med persondataloven. 2015-32 Journalisering af samlede svar førte til behandling af personoplysninger i strid med persondataloven. Kommune burde derfor have adskilt sine svar 15. juni 2015 En mand havde en omfattende korrespondance

Læs mere

PERSONDATAPOLITIK FOR Café Paraplyen - Frederiksberg

PERSONDATAPOLITIK FOR Café Paraplyen - Frederiksberg PERSONDATAPOLITIK FOR Café Paraplyen - Frederiksberg 1. Generelt Denne persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig. Her kan du læse

Læs mere

Iagttagelse af Datatilsynets vilkår, databehandleraftaler, og den dataansvarliges kontrol med databehandlere.

Iagttagelse af Datatilsynets vilkår, databehandleraftaler, og den dataansvarliges kontrol med databehandlere. Dato Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29 Telefon 3319 3200 Fax 3319 3218 E-mail dt@datatilsynet.dk www.datatilsynet.dk J.nr. 2015-019-0014 Sagsbehandler Camilla Knutsdotter

Læs mere

OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE

OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE Bilag 14, IT-sikkerhed og databehandleraftale v.1.0 / Option til RM og RN INSTRUKTION TIL LEVERANDØREN VED UDNYTTELSE

Læs mere

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren ) #BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]

Læs mere

Sundheds- og Ældreministeriet Holbergsgade København K Danmark. Att.: med kopi til

Sundheds- og Ældreministeriet Holbergsgade København K Danmark. Att.: med kopi til Sundheds- og Ældreministeriet Holbergsgade 6 1057 København K Danmark Att.: sum@sum.dk med kopi til cea@sum.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 A N P E @

Læs mere

BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE

BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE INSTRUKTION TIL BESVARELSE AF BILAGET: Teksten i dette afsnit er ikke en del af Kontrakten og vil blive fjernet ved kontraktindgåelse.

Læs mere

Ved skrivelse af 16. marts 1999 har klageren indbragt afgørelsen for Erhvervsankenævnet, idet klageren bl.a. har anført:

Ved skrivelse af 16. marts 1999 har klageren indbragt afgørelsen for Erhvervsankenævnet, idet klageren bl.a. har anført: Kendelse af 12. oktober 1999. 99-67.906 Aktindsigt nægtet Realkreditlovens 98 (Peter Erling Nielsen, Connie Leth og Vagn Joensen) Advokat K har ved skrivelse af 16. marts 1999 klaget over, at Finanstilsynet

Læs mere

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.: Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter

Læs mere

DATA SIKKERHED GÆLDENDE FOR NEWTON FITNESS APS CVR: OG FREM

DATA SIKKERHED GÆLDENDE FOR NEWTON FITNESS APS CVR: OG FREM DATA SIKKERHED GÆLDENDE FOR NEWTON FITNESS APS CVR: 35861467 2018 OG FREM DATA SIKKERHED Vi beskytter dine persondata og har interne regler om informations sikkerhed. Vi har vedtaget interne regler om

Læs mere

Dragør Kommune Borgmestersekretariat, IT og Personale Marts

Dragør Kommune Borgmestersekretariat, IT og Personale Marts Bilag 5 Databehandleraftale 1. Overholdelse af gældende regler og forskrifter Databehandleren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten,

Læs mere

Jeg skrev blandt andet følgende til Beskæftigelses- og Integrationsforvaltningen:

Jeg skrev blandt andet følgende til Beskæftigelses- og Integrationsforvaltningen: Borgerrådgiveren Beskæftigelses- og Integrationsforvaltningen Center for Driftsunderstøttelse Fremsendt dags dato med e-mail til: bif@bif.kk.dk og cduklagesager@bif.kk.dk 12-10-2012 Sagsnr. 2012-91002

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Rammeaftalebilag 5 - Databehandleraftale

Rammeaftalebilag 5 - Databehandleraftale Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)

Læs mere

Version: 1.2 Side 1 af 5

Version: 1.2 Side 1 af 5 ID Kontrol Henvisning Bilag Medarbejderforhold 1. Er der tilrettelagt en procedure/forretningsgang hos Bank RA, med henblik på at sikre, at det kontrolleres, at ledere og medarbejdere, der har adgang til

Læs mere

Retsudvalget L 68 endeligt svar på spørgsmål 2 Offentligt

Retsudvalget L 68 endeligt svar på spørgsmål 2 Offentligt Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 2 Offentligt Spørgsmål 2 fra Folketingets Retsudvalg vedrørende forslag L 68 til lov om supplerende bestemmelser til forordning om beskyttelse af fysiske

Læs mere

Privatlivspolitik for frivillige

Privatlivspolitik for frivillige POLITIK 24. OKTOBER 2018 Privatlivspolitik for frivillige - hvordan vi behandler dine persondata Version 0.3 Godkendt af styregruppen for implementering af EU persondataforordning den 3. september 2018

Læs mere

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

PERSONDATAPOLITIK FOR ORDET OG ISRAEL PERSONDATAPOLITIK FOR ORDET OG ISRAEL 1 Generelt 1.1 Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde-

Læs mere

PERSONDATAPOLITIK FOR AXIS

PERSONDATAPOLITIK FOR AXIS PERSONDATAPOLITIK FOR AXIS 1. Generelt 1.1. Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/ eller bidragyderforhold

Læs mere

Registerforskrifter. Den Centrale Venteliste

Registerforskrifter. Den Centrale Venteliste Dato: 25.04.2005. J.nr.: 42.20.05 Registerforskrifter Den Centrale Venteliste De foreliggende registerforskrifter er gældende for Registret Den Centrale Venteliste, som føres af Familiedirektoratet. Registerforskrifterne

Læs mere