Indledningsvis vil Finansrådet takke for muligheden for at afgive bemærkninger til grund- og nærhedsnotatet.

Størrelse: px
Starte visningen fra side:

Download "Indledningsvis vil Finansrådet takke for muligheden for at afgive bemærkninger til grund- og nærhedsnotatet."

Transkript

1 Justitsministeriet Slotsholmsgade København K Høringssvar til Justitsministeriets grund- og nærhedsnotat af 8. maj 2012 vedrørende EU-Kommissionens forslag til en generel forordning om databeskyttelse Finansrådet har modtaget Justitsministeriets grund- og nærhedsnotat ved e- mail af 11. maj 2012 vedlagt EU-Kommissionens forslag til forordning om databeskyttelse. Indledningsvis vil Finansrådet takke for muligheden for at afgive bemærkninger til grund- og nærhedsnotatet. Det er Finansrådets holdning, at det er væsentligt at ajourføre og opdatere reguleringen vedrørende personoplysninger, hvis grundlag er direktivet fra Finansrådet finder det desuden særdeles hensigtsmæssigt, at der arbejdes for at etablere et ensartet retsgrundlag i EU. Det fremgår af afsnittet, "Foreløbig generel dansk holdning", side 25 i grund- og nærhedsnotatet, at det er Justitsministeriets vurdering, at det er nødvendigt forud for en endelig stillingtagen til forordningen at undersøge, om der er den rette balance mellem hensynet til databeskyttelsen og en række andre væsentlige hensyn, herunder hensynet til de berørte virksomheders rammevilkår. Finansrådet er meget enig heri og vil i forlængelse heraf pointere, at det er særdeles vigtigt at undersøge dette i dybden. I den forbindelse bør det afklares, hvorledes forordningen konkret forholder sig til nationale regler og øvrig EU-regulering. Det er væsentligt for virksomhederne, at der ikke er usikkerhed om, hvilken retsakt der er gældende, både generelt og i tilfælde af konflikter mellem regelsættene. 22. juni 2012 Finanssektorens Hus Amaliegade København K Telefon Fax mail@finansraadet.dk Justitsministeriet anfører yderligere på side 25, at den endelige stillingtagen til forslaget vil afhænge af, om der skabes den rette balance mellem merværdi og omkostninger, herunder i form af administrative konsekvenser. Således som forslaget foreligger på nuværende tidspunkt, er det Finansrådets vurdering, at der er betydelige omkostninger forbundet med forslaget omkostninger, som på ingen måde er proportionelle med den merværdi, som forslaget også indeholder i enkelte tilfælde. Det er efter Finansrådets vurdering væsentligt, at det undersøges og konkretiseres, hvilke dele af forslaget der medfører en merværdi, og hvilke der vil medføre øgede omkostninger. Nedenfor i høringssvaret vil Finansrådet påpege, hvor der efter Finansrådets vurdering foreligger en merværdi, og hvor omkostningerne

2 øges. Finansrådet bemærker i øvrigt med glæde, at Justitsministeriet vil arbejde for, at omkostningerne reduceres. Side 2 Finansrådet kan desuden tilslutte sig, at det er nødvendigt, at der foretages en nærmere vurdering af forslagets indhold, som anført i Justitsministeriets grund- og nærhedsnotat side 25. I den forbindelse er det væsentligt at bemærke, at de mange delegerede retsakter er med til at vanskeliggøre en vurdering af forslaget. Det er Finansrådets holdning, at der bør arbejdes for at reducere antallet af delegerede retsakter, således at forordningens indhold fremstår klart. Finansrådet har med glæde noteret sig, at Justitsministeriet vil overveje, om det meget høje bødeniveau er i overensstemmelse med proportionalitetsprincippet. Justitsministeriet har bemærket på side 2 i grundnotatet, at et af formålene med forordningen er at bekæmpe bureaukrati for erhvervslivet. Finansrådet ser ikke, at dette formål er opfyldt ved nærværende udkast til forordning, tværtimod. Forordningen medfører enkelte lettelser, men også betydelige administrative byrder. Ikke blot i gennemførelsesfasen, men også efterfølgende. Der vil være store udgifter til udvikling og vedligeholdelse af itsystemer, udgifter til flere medarbejdere og udgifter til implementeringen. Det skal bemærkes, at det eksempelvis vil være nødvendigt, at alle fremtidige produkter intensivt vurderes i forhold til persondataforordningen og at der opbevares fuldstændig dokumentation herfor. Virksomheder, som ikke har grænseoverskridende aktiviteter til et andet EU-land, får efter vores vurdering ingen administrative lettelser, men alene byrder. Det er således alene internationale virksomheder, som kan drage fordel af enkelte dele af reguleringen. Finansrådets væsentligste bemærkninger Det er særligt vigtigt for Finansrådet, at det bliver klart, hvorledes forordningen påvirker øvrig lovgivning både den nationale og anden EU-regulering. Forordningen er umiddelbart gældende, hvilket er ensbetydende med, at øvrige nationale regler, som er i konflikt med forordningen, vil skulle ophæves eller ændres. Det er væsentligt at få præciseret, om Justitsministeriet tiltræder denne fortolkning, og om det samme gør sig gældende for øvrige myndigheder. Det er væsentligt at få belyst, om denne fortolkning lægges til grund, eksempelvis i forhold til lov om finansiel virksomhed og især i forhold til lovens kapitel 9 om videregivelse. Såfremt det er tilfældet, må konsekvensen være, at udvekslingen af oplysninger alene følger persondataforordningen, når der er tale om fysiske personer. For så vidt angår forholdet til hvidvaskreguleringen har forordningen ikke taget højde for de forpligtelser, som påhviler private aktører efter hvidvask-

3 direktivet. Der er således en direkte konflikt mellem, hvad hvidvaskdirektivet stiller af krav om eksempelvis noteringer og indberetninger til myndighederne, og hvad udkastet til dataforordningen tillader uden samtykke og i øvrigt kræver, at den registrerede får indsigt i. Side 3 På baggrund af den usikkerhed, som forordningen medfører i forhold til øvrig regulering, opfordrer Finansrådet Justitsministeriet til at udarbejde en liste over de love, som berøres af forordningen, samt hvorledes de forskellige ressortmyndigheder forholder sig til forordningen i forhold til de konkrete love. Dette vil give de berørte parter en reel mulighed for at indrette sig efter de ændringer, som forordningen medfører. Antallet af love, som fremgår af punkt 3.5 i grundnotatet, bør udvides, således at det bliver retvisende. Yderligere kan lov om finansiel virksomhed, hvidvaskloven/direktivet, betalingstjenesteloven/direktivet, tinglysningsloven, CPR-loven, forbrugerkreditloven/direktivet og kreditinstitutdirektivet/crd IV tilføjes. Det er Finansrådets vurdering, at det ville være mest hensigtsmæssigt både for myndigheder og den finansielle sektor, såfremt det alene er de finansielle tilsyn, som har tilsynsforpligtelsen i forhold til den finansielle sektor, også i forhold til reguleringen efter persondataforordningen. Herved vil man undgå, at forskellige myndigheder fortolker forskellige regelsæt modstridende med de uheldige konsekvenser dette har for private virksomheder. Forordningen omfatter et højt antal af delegerede retsakter, jf. forordningens art. 86. Dette medfører, at forordningens reelle indhold bliver uigennemsigtigt på nuværende tidspunkt. Denne lovgivningsform er uhensigtsmæssig og indebærer, at det kan diskuteres, hvorvidt en reel høring finder sted af medlemsstaterne og nationale interesser, eller om EU-Kommissionen har adgang til den reelle regulering uden om demokratiske høringsprocesser. Finansrådets bemærkninger til forordningens enkelte bestemmelser Indledende bemærkninger til kapitel II Principper - især videregivelse og samtykke. Forordningen bør støtte udviklingen af digitale integrations- og effektiviseringsmuligheder, da disse er til fordel for såvel personer og virksomheder som det offentlige og samfundet. Det er navnlig i forhold til reglerne om behandling af data, at det har betydning. Det er i denne forbindelse væsentligt for Finansrådet, at der ikke sker en indskrænkning af den adgang til videregivelse som foreligger efter de eksisterende regler som finanssektoren er underlagt, jf. kap 9 i lov om finansiel virksomhed. Dette er eksempelvis vigtigt i forhold til digital tinglysning, outsourcing, kreditmæssige beslutninger og forebyggelse af svindel/svig. Udveklingen af data bør også kunne ske mellem parter, som ikke er koncernforbundne. Herved sikres for ens konkurrencevilkår for virksomheder af forskellig størrelse.

4 Side 4 Det er uklart efter art. 9, hvilke data/oplysninger der kan udveksles, og hvilke der ikke kan. Hvad gælder eksempelvis i forhold til videregivelse af identifikationsnumre på personer? Disse afgrænsninger er afgørende for udviklingen af systemer til administration, og især for afskærmningsprincipper. Det er uhensigtsmæssigt og vanskeligt håndterbart, såfremt der skal gives samtykke på hændelsesbasis. Samtykket bør i stedet omfatte løbende opsamling, behandling og videregivelse af data. Det skal i øvrigt bemærkes, at forordningen ikke bør være til hinder for, at aktørerne efter samtykke fra kunderne kan indgå aftaler om at give hinanden fuldmagt til at behandle personhenførbare oplysninger på vegne af hinanden. Dette er eksempelvis relevant, når kunder skifter fra et pengeinstitut til et andet, og når kunder skal have hjælp til tinglysning. Art. 4, stk. 1, litra 8 Definition af samtykke Definitionen af samtykke er nu udvidet, således at samtykket også skal være udtrykkeligt. Den nye definition af samtykke, jf. art. 4, stk. 1, litra 8, medfører, at det er usikkert, om: 1) der generelt skal indhentes nye samtykker, og/eller om 2) samtykket skal indhentes forud for enhver behandling af en kundes personoplysninger. Såfremt dette er tilfældet, er det en meget væsentlig omkostning, der reelt umuliggør fx outsourcing og fælles betjening af en kunde i flere virksomheder. Art. 7, stk. 4 Skævt grundlag Det fremgår af art. 7, stk. 4, at et samtykke ikke tilvejebringer et grundlag for behandling, såfremt der er en klar skævhed mellem den registrerede og den registeransvarlige. Det bør præciseres, hvad der forstås herved og bekræftes, at der ikke er tale om forholdet erhvervsdrivende/forbruger. Alene det forhold, at man er kunde, må og kan ikke være ensbetydende med, at der er en klar skævhed i forholdet efter vurderingen af art. 7, stk. 4. Såfremt dette var tilfældet, ville det ikke være muligt for erhvervsdrivende at indhente et samtykke. Det fremgår af præamblens betragtning 34, at denne skævhed blandt andet eksisterer i ansættelsesforhold. Det bør være muligt, også i ansættelses forhold at give samtykke til behandling af personoplysninger, idet samtykke er en forudsætning for tidssvarende databehandling af oplysninger om ansatte i virksomheder, der består af mere end en juridisk enhed. Art. 8 Børn Af art. 8, stk. 1 fremgår, at behandling af børns oplysninger kræver samtykke fra værge, når børnene er under 13 år. Det er usikkert, hvorledes børn mellem år er reguleret.

5 Side 5 Art. 12, stk. 2 Elektronisk meddelelse Såfremt den registrerede anmoder om eksempelvis indsigt i egne oplysninger, og dette sker elektronisk, skal tilbagemeldingen fra pengeinstituttet også ske elektronisk. Dette kan indeholde sikkerhedsmæssige udfordringer, eksempelvis sikring af personens identitet. Under forudsætning af, at identifikation af personer kan leve op til de sikkerhedsmæssige krav, ses der positivt på denne bestemmelses mulighed for øget digitalisering. Art. 12, stk. 4 Superklagere Procedurer, der igangsættes efter den registreredes ønske i medfør af art er gratis. Bestemmelsen indeholder en begrænsning i den registreredes adgang til iværksættelse af procedurer, såfremt der er overdreven gentagelse. Bevisbyrden for, at der er overdreven gentagelse, påhviler den registeransvarlige. Det ville være hensigtsmæssigt, såfremt den registeransvarlige alene kunne iværksætte procedurer én gang hver 6 måned, således som det i dag er tilfældet i medfør af persondatalovens 33. Heraf fremgår, at den registrerede først har krav på indsigt 6 måneder efter sidste meddelelse, medmindre der godtgøres en særlig interesse. Det kan her tilføjes, at chikanøs klageaktivitet er et kendt fænomen hos alle myndigheder og i de fleste større virksomheder. Det er væsentligt af omkostningsmæssige grunde, at der sikres rimelige beskyttelsesmekanismer på dette område. Art Generelt Generelt medfører bestemmelserne, at pengeinstitutterne skal indkøbe nye it-systemer, der kan håndtere de krav, som stilles i forordningen. Flere af bestemmelserne er uklare, og omfanget af bestemmelserne bliver således upræcist. Art. 15 Retten til indsigt I medfør af art. 15 gives den registrerede ret til indsigt i, hvilke oplysninger den registeransvarlige har. Retten til indsigt er meget bredt formuleret, og retten til indsigt er væsentligt udvidet i forhold til eksisterende lovgivning. Det bør fastslås, hvorledes indsigtsretten forholder sig til oplysninger, som for pengeinstitutterne er lovpligtige at opbevare og som ikke må oplyses kunden, eksempelvis efter hvidvaskloven. Art. 17 Retten til at blive slettet Princippet om Retten til at blive glemt kan hvis ikke man tænker sig om komme til at stride mod anden lovgivning om registrering af data. Det er derfor afgørende, at lovgivningsarbejdet koordineres tværgående og ikke sker i siloer. Art. 17 indeholder store udfordringer, da den dataansvarlige skal sondre mellem, hvilke oplysninger der er pligt til at opbevare, også selv om den

6 registrerede ønsker dem slettet, og øvrige oplysninger. Eksempelvis er det et lovgivningskrav i forhold til løbende rådgivning af kunderne, at pengeinstitutter skal opbevarer en række oplysninger om kunderne. Side 6 Artikel 18 Retten til dataportabilitet Forslaget til forordning indeholder en ret for personer til at få kopi af de oplysninger, som den registeransvarlige behandler om den pågældende "i et almindeligt anvendt elektronisk og struktureret format, som den registrerede kan anvende senere". Rettigheden skal blandt andet gøre det muligt for registrerede at flytte deres personoplysninger mellem forskellige udbydere af digitale ydelser. Det fremgår ikke klart, hvilke typer virksomheder eller situationer rettigheden kan anvendes i forhold til og i forhold til hvilke data det kan ske. Det bør fremgå klart. Som bestemmelsen er formuleret må det forventes, at der vil være betydelige omkostninger til etablering af IT-systemer, der kan håndtere en kundehenvendelse om dataportabilitet. Under forudsætning af, at identifikation af personer kan leve op til de sikkerhedsmæssige krav, ses der positivt på denne bestemmelses mulighed for øget digitalisering i forbindelse med overførsel af et kundeengagement fra en aktør til en anden, for eksempel hvis en person vælger at skifte pengeinstitut. Art. 20 Profilering Det udgangspunkt, at en person ikke må være genstand for profilering, såfremt den registrerede person har fremsat indsigelser herimod, fremgår allerede af 39 i persondataloven. Kapitel IV Registeransvarlig og registerfører Det er usikkert, hvad forordningens kapitel IV konkret medfører. Det er dog utvivlsomt, at det vil indebære et omfattende arbejde og være meget omkostningstungt for pengeinstitutterne. Eksempelvis er det i art. 28 anført, at der skal opbevares dokumentation for enhver behandling af personoplysninger. Medfører dette således, at pengeinstitutterne skal opbevare den dokumentation, som er slettet? Art. 22 Den registeransvarliges ansvar Den registeransvarlige har pligt til at udarbejde og implementere procedurer for behandling af persondata, jf. art. 22. Dette bliver ligeledes omkostningsfuldt, fordi pligterne efter art. 22 er langt mere omfattende end det der følger af persondataloven. Art. 31 og 32 Anmeldelse af brud på persondatasikkerheden I tilfælde af brud på persondatasikkerheden skal virksomhederne notificere den ansvarlige myndighed og den registrerede, hvis oplysninger krænkes, jf. henholdsvis art. 31 og 32.

7 Bestemmelserne bør indeholde proportionalitet, således at det alene er brud af væsentlige oplysninger, der skal orienteres om. Såfremt den registrerede skal orienteres om alle brud, vil effekten af bestemmelsen blive udhulet eller skabe unødig panik. Det kunne overvejes, om det i stedet skulle være Datatilsynet, som skulle træffe beslutning om, i hvilke sager der skal ske orientering til den registrerede. Side 7 En underretning til myndighederne inden for 24 timer vil i mange tilfælde ikke være en realistisk mulighed. Blot at få afklaret, hvad der præcist er sket, og hvilke oplysninger der er hvor, kan tage flere dage. Det vil i mange tilfælde ikke være muligt at opfylde meddelelsens krav, som fremgår af art. 31, stk. 3. Det vil være mere hensigtsmæssigt, såfremt den dataansvarlige i sådanne tilfælde anvendte tiden på at begrænse skaden mest muligt i stedet for at oplyse myndighederne i henhold til meget konkrete formkrav. Bestemmelserne har for de dataansvarlige den konsekvens, at de medfører øgede omkostninger i forhold til nuværende regulering samt øget risiko for imagetab. Art. 33 Konsekvensanalyse Det er uklart, hvad konsekvensanalysen præcist indeholder, og hvornår samt hvordan denne skal foretages. Skal der eksempelvis udarbejdes en konsekvensanalyse i forhold til hvert engagement? Det er forbundet med øgede omkostninger at foretage sådanne konsekvensanalyser. Derudover er det uklart, hvem repræsentanten er i medfør af art. 33, stk. 4? Art. 35 Data Protection Officer Kravet om en Data Protection Officer er en stor administrativ byrde at pålægge virksomheder, som ikke har meget mere end 250 ansatte. Det er desuden uklart, om den dataansvarlige kan varetage en compliancefunktion i øvrigt, eller om Data Protection Officer alene skal varetage databeskyttelsesreglerne. At det direkte i forordningen bestemmes, at der skal ansættes en Data Protection Officer, er en udvikling, som ikke findes hensigtsmæssig. Det bør ikke være sådan, at der skal ansættes en ny medarbejder, hver gang EU finder, at et retsområde skal ændres grundlæggende. I forlængelse heraf vil man kunne forestille sig ansatte med fokus på miljø, ligestilling mv. Der ses således ingen særlig årsag til, at dette område skulle skille sig væsentligt ud i forhold til øvrige områder. Art. 43 Bindende virksomhedsregler Dataoverførelser mellem samarbejdende og koncernforbundne virksomheder og outsourcing til databehandlere kan finde sted, såfremt virksomhederne indfører Binding Corporate Rules (BCR), som er godkendt af en national myndighed, jf. art. 43. Dette er umiddelbart en lempelse af reglerne, da der alene skal ske godkendelse i et enkelt land af reglerne. Det forudsætter, at nationale myndigheder vil godkende BCR, hvilket i dag kan være forbun-

8 det med væsentlige udfordringer. Det er desuden væsentligt, at art. 43 ikke kun omfatter koncerner, men også samarbejder. Side 8 Art. 45 Internationalt samarbejde Det bør afklares, hvorledes reglerne forholder sig til 3. lande, som ikke er forpligtet til at overholde reglerne. Virksomheder, som er etableret i EU, men som har filialer uden for EU, vil være underlagt to regelsæt. Dette medfører, at det eksempelvis ville være hensigtsmæssigt at undtage en del af virksomheden i forbindelse med udarbejdelsen af BCR eller at udarbejde nationale regler, som ikke behøver være grænseoverskridende. Det skal desuden afklares, hvad der gælder, når virksomheder modtager information fra disse lande? Art. 51 Kompetence Forbrugeren bør kunne klage til nationalt datatilsyn og ikke alene der, hvor hovedvirksomheden er etableret. Virksomheder med grænseoverskridende aktivitet er underlagt datamyndigheden i det land, hvor hovedforretningen finder sted, jf. art. 51. Dette er en væsentlig forbedring i forhold til de eksisterende regler. Art. 79 Administrative bøder Det fremgår af art. 79, stk. 2, at den administrative sanktion skal være effektiv og stå i et rimeligt forhold til overtrædelsen og have afskrækkende virkning. Det voldsomme bødeniveau med bøder op til 2 pct. af omsætningen er på ingen måde proportionelt med den retskrænkelse, der kan ske. Det er væsentligt at pointere, at eventuelle overtrædelser ikke sker for egen vindings skyld, således som det eksempelvis kan være tilfældet ved den konkurrenceretlige regulering. Derimod vil en overtrædelse af reglerne for virksomhederne være forbundet med et tab allerede i kraft af den dårlige omtale, det vil medføre. Det er ikke i overensstemmelse med dansk retstradition at udstede administrative bøder i denne størrelsesorden. Vi har derfor med glæde noteret os, at Justitsministeriet vil overveje, om det meget høje bødeniveau er i overensstemmelse med proportionalitetsprincippet. I stedet for at anvende bøder kunne det overvejes at offentliggøre overtrædelserne, således som det eksempelvis er tilfældet i offentliggørelsesbekendtgørelsen. Finansrådet står selvfølgelig til rådighed, såfremt Justitsministeriet ønsker ovennævnte uddybet. Med venlig hilsen

9 Helle Troelsgaard Pedersen Side 9 Direkte htp@finansraadet.dk

Høring over EU-Kommissionens forslag til nye EU-databeskyttelsesregler - Justitsministeriets

Høring over EU-Kommissionens forslag til nye EU-databeskyttelsesregler - Justitsministeriets Sendt via e-mail: jm@jm.dk Justitsministeriet Slotsholmsgade 10 1216 København K 27. juni 2012 S531 - D41229 Att.: fm. Christian Wiese Svanberg Høring over EU-Kommissionens forslag til nye EU-databeskyttelsesregler

Læs mere

Advokat (H), partner Anders Aagaard. Ledelsesansvar for IT-sikkerhed

Advokat (H), partner Anders Aagaard. Ledelsesansvar for IT-sikkerhed Advokat (H), partner Anders Aagaard Ledelsesansvar for IT-sikkerhed 1 AGENDA Ledelsens opgaver og ansvar Persondataforordningen Cases 2 Ledelsens opgaver og ansvar Selskabsloven hard law: SL 115: I kapitalselskaber,

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Kommissionens forslag til generel forordning om databeskyttelse

Kommissionens forslag til generel forordning om databeskyttelse Justitsministeriet Civil- og Politiafdelingen Att.: Christian Wiese Slotsholmsgade 10 1216 København K Kommissionens forslag til generel forordning om databeskyttelse Dansk Erhverv takker for det fremsendte

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

KL s holdning til Europa-Kommissionens generelle forordning om databeskyttelse

KL s holdning til Europa-Kommissionens generelle forordning om databeskyttelse Europaudvalget 2012 KOM (2012) 0011 Bilag 5 Offentligt KL s holdning til Europa-Kommissionens generelle forordning om databeskyttelse Baggrund Europa-Kommissionen fremlagde den 25. januar 2012 forslag

Læs mere

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106.

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INTERN HR PERSONDATAPOLITIK FOR LIONS MD106 Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INDHOLDSFO RTEGNELSE: Generelt 3 2 Definitioner 3 3 Formål med Behandlingen af dine

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU)

KOMMISSIONENS DELEGEREDE FORORDNING (EU) L 125/4 KOMMISSIONENS DELEGEREDE FORORDNING (EU) 2019/758 af 31. januar 2019 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/849 for så vidt angår reguleringsmæssige tekniske

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Persondataforordningen - set med danske øjne

Persondataforordningen - set med danske øjne Dansk Industris konference den 15. juni 2017 Persondataforordningen - set med danske øjne v/ direktør Cristina Angela Gulisano Emner Forordningen set med danske øjne Tiden frem og efter den 25. maj 2018

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 23.6.2017 C(2017) 4250 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 23.6.2017 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/2366

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Erhvervs-, Vækst- og Eksportudvalget L 41 endeligt svar på spørgsmål 29 Offentligt

Erhvervs-, Vækst- og Eksportudvalget L 41 endeligt svar på spørgsmål 29 Offentligt Erhvervs-, Vækst- og Eksportudvalget 2016-17 L 41 endeligt svar på spørgsmål 29 Offentligt Folketingets Erhvervs-, Vækst- og Eksportudvalg ERHVERVSMINISTEREN 1. februar 2017 Besvarelse af spørgsmål 29

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation)

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation) Erhvervs- og Vækstministeriet Slotsholmsgade 10-12 1216 København K Sendt til: om2@evm.dk Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: Landbrugsstyrelsen CVR 20814616 Nyropsgade 30 1780 København V Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Databehandleraftale. Mellem. Dataansvarlig: Kunden

Databehandleraftale. Mellem. Dataansvarlig: Kunden Databehandleraftale Mellem Dataansvarlig: Kunden (Omfatter virksomheder, der har oprettet en brugerkonto på www.pakkelabels.dk og benytter sig af Pakkelabels.dk s fragtløsning) og Databehandleren: Navn:

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

PERSONDATAPOLITIK FOR AXIS

PERSONDATAPOLITIK FOR AXIS PERSONDATAPOLITIK FOR AXIS 1. Generelt 1.1. Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/ eller bidragyderforhold

Læs mere

Høringssvar over vejledning til bekendtgørelse om god skik for boligkredit

Høringssvar over vejledning til bekendtgørelse om god skik for boligkredit Finanstilsynet Århusgade 110 2100 København Ø Høringssvar over vejledning til bekendtgørelse om god skik for boligkredit Realkreditforeningen henviser til høring modtaget pr. mail af 12. april 2016 og

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. /.. af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. /.. af EUROPA- KOMMISSIONEN Bruxelles, den 4.6.2014 C(2014) 3656 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) Nr. /.. af 4.6.2014 om supplerende regler til Europa-Parlamentets og Rådets direktiv 2013/36/EU

Læs mere

Forslag til lov om ændring af lov om forebyggende foranstaltninger mod hvidvask og finansiering af terrorisme (hvidvaskloven)

Forslag til lov om ændring af lov om forebyggende foranstaltninger mod hvidvask og finansiering af terrorisme (hvidvaskloven) Finanstilsynet Juridisk kontor Århusgade 110 2100 København Ø hoeringer@ftnet.dk belhvl@ftnet.dk Dato: 24. august 2016 Forslag til lov om ændring af lov om forebyggende foranstaltninger mod hvidvask og

Læs mere

Høringssvar vedrørende forslag til lov om ændring af selskabsloven m.fl.

Høringssvar vedrørende forslag til lov om ændring af selskabsloven m.fl. H Ø R I N G Erhvervsstyrelsen Langelinie Allé 17 2100 København Ø Fremsendt pr. mail til: reelejer@erst.dk Høringssvar vedrørende forslag til lov om ændring af selskabsloven m.fl. (Gennemførelse af skattelyaftale

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata. Pharmaforce ApS CVR nr. 26394198 PERSONDATAPOLITIK 1. Databeskyttelsesforordningen og persondataloven 1.1 Databeskyttelsesforordningen og Persondataloven regulerer behandling af personoplysninger, som

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Vi passer på dine persondata

Vi passer på dine persondata Vi passer på dine persondata Herunder kan du læse mere om, hvordan vi generelt behandler personoplysninger, hvilke rettigheder du har til f.eks. indsigt og sletning og hvordan du giver samtykke og evt.

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata DATABEHANDLERAFTALE Aftale omkring behandling af persondata Denne databehandleraftale (Aftalen) er er et tillæg til den indga ede samtykke mellem kunden (Dataansvarlig) og GSGroup Esbjerg (Databehandler)

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Tilsynsbesøget fandt sted den 9. november 2018.

Tilsynsbesøget fandt sted den 9. november 2018. Randers Kommune Laksetorvet 1 8900 Randers C Sendt med Digital Post 5. august 2019 Tilsyn med Randers Kommunes behandling af personoplysninger Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR Databehandleraftale Mellem Den dataansvarlige: Navn, adresse og cvr: og Databehandleren Pronavic Business Systems ApS CVR 34 88 97 75 Godthåbsvej 25 8660 Skanderborg Danmark 1 Indhold 2 Baggrund for databehandleraftalen...

Læs mere

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9 Databehandleraftale Side 1 / 9 Bilag A Databehandleraftale 1. Indledning 1.1 Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer webcrm A/S, CVR nr. 25189558 ( Databehandleren

Læs mere

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden valeur@valeur.dk www.valeur.dk Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden Indholdsfortegnelse Kapitel 1 Kapitel 4 Databehandleraftalens baggrund Anvendelsesområde og omfang

Læs mere

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 bfb@danskfjernvarme.dk PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,

Læs mere

Persondatapolitik: Hvidbjerg Banks politik for behandling af personlige oplysninger

Persondatapolitik: Hvidbjerg Banks politik for behandling af personlige oplysninger Persondatapolitik: Hvidbjerg Banks politik for behandling af personlige oplysninger Information om behandling af persondata i Hvidbjerg Bank Generel oplysningspligt Inden Hvidbjerg Bank agerer som dataansvarlig,

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark Databehandleraftale Mellem Navn: CVR: Adresse: Postnummer og by: Land: Den dataansvarlige: og Databehandleren Ribe Mediehus CVR 36901632 Industrivej 2 6760 Ribe Danmark Denne aftale træder i kræft i samme

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41 Databehandleraftale Mellem Brugere af software fra Datalogisk Den dataansvarlige: og Databehandleren: Datalogisk A/S CVR 78871911 Stubbekøbingvej 41 4840 Nr. Alslev Danmark 1. Baggrund for databehandleraftalen

Læs mere

Databehandleraftale (Skabelon fra Datatilsynet)

Databehandleraftale (Skabelon fra Datatilsynet) Databehandleraftale (Skabelon fra Datatilsynet) Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og

Læs mere

Politik om databehandling Nordea Kredit

Politik om databehandling Nordea Kredit 1 (6) Side Politik om databehandling Nordea Kredit Som følge af EU s nye databeskyttelsesforordning har vi opdateret vores politik om databehandling. På de følgende sider kan du læse, hvordan vi behandler

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR FORENINGEN EVENTYRJUL 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Vejledning om informationssikkerhed

Vejledning om informationssikkerhed Vejledning om informationssikkerhed Birgitte Drewes, afdelingschef, Sundhedsdatastyrelsen Marchen Lyngby, fuldmægtig, Sundhedsdatastyrelsen Vejledningen kan downloades her: http://sundhedsdatastyrelsen.dk/da/rammer-og-retningslinjer/om-informationssikkerhed

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af

KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af EUROPA- KOMMISSIONEN Bruxelles, den 14.3.2019 C(2019) 1997 final KOMMISSIONENS DELEGEREDE FORORDNING (EU) / af 14.3.2019 om supplerende regler til Europa-Parlamentets og Rådets direktiv (EU) 2015/2366

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 6, L 69 endeligt svar på spørgsmål 6 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 6, L 69 endeligt svar på spørgsmål 6 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 6, L 69 endeligt svar på spørgsmål 6 Offentligt Folketinget Retsudvalget Christiansborg Slot 1 1218 København K Dato: 8. december 2017

Læs mere

PERSONDATAPOLITIK FOR Slagelse Børneklub

PERSONDATAPOLITIK FOR Slagelse Børneklub PERSONDATAPOLITIK FOR Slagelse Børneklub 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et medlems-

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Information om behandling af persondata i Jyske Realkredit

Information om behandling af persondata i Jyske Realkredit Information om behandling af persondata i Jyske Realkredit Generel oplysningspligt Inden Jyske Realkredit agerer som dataansvarlig, skal du efter Databeskyttelsesforordningen have oplyst hvordan og hvornår,

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers

Læs mere

Justitsministeriet Att. Nanna Due Binø Slotsholmsgade København K. Sendt pr. til

Justitsministeriet Att. Nanna Due Binø Slotsholmsgade København K. Sendt pr.  til Justitsministeriet Att. Nanna Due Binø Slotsholmsgade 10 1216 København K Sendt pr. e-mail til databeskyttelse@jm.dk Forsikring & Pensions bemærkninger til Udkast til forslag til lov om supplerende bestemmelser

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere