Te i a M e l v e j S t e n n e v a d

Størrelse: px
Starte visningen fra side:

Download "Te i a M e l v e j S t e n n e v a d"

Transkript

1 1. Netværksmøde Nøglemedarbejdere Te i a M e l v e j S t e n n e v a d

2 Dagsorden Rammerne for implementeringsprojektet Foreløbig projektplan Nøglemedarbejdere Lovgrundlaget: Databeskyttelsesforordningen og Databeskyttelsesloven Vigtige begreber Udvalgte artikler Afrunding

3 Dagsorden Rammerne for implementeringsprojektet Foreløbig projektplan Nøglemedarbejdere Lovgrundlaget: Databeskyttelsesforordningen og Databeskyttelsesloven Vigtige begreber Udvalgte artikler Afrunding

4 Rammerne for implementeringsprojektet Deadline 25. maj Tæller vi timerne sammen på de nuværende medarbejder, har vi ca. 5 på fuldtid Opgaverne bliver rammesat fra centralt hold, men de skal i høj grad løses ude i organisationen der hvor databehandlingen sker Driftsansvaret kommer også i høj grad til at skulle løftes ude i organisationen Udgangspunktet er at kommet i mål med de kritiske opgaver per 25. maj Derefter kommer implementeringen af lang række af andre opgaver, samt idriftsættelse af det persondataretslige regelsæt Eksempler på driftsopgaver: For systemejere: kontrol af databehandlere For autorisationsansvarlige: kontrol af brugerautorisationer For procesansvarlige: kontrol af behandlingsaktiviteter M.fl.

5 Holdet so far Holdet består af: (fra oven) Sabine Jensen Jåtog (Projektleder) Gitte Melph (CISO) Anne Kielgast (Specialkonsulent) Rainer Bohm (IT-arkitekt) Kicki Damtoft (Studentermedhjælper - Jura) Karsten Kryger (Specialkonsulent) Teia Melvej Stennevad (DPO) Kathrine Tvorup Pajkes (Specialkonsulent) Maria Langendorff Hansen (Overassistent) Niels Dahl Thellufsen (Specialkonsulent) Jeg er den eneste på fuldtid til projektet. Der er et par stykker på 80%, mens resten er på mellem 10% og 50%

6 Foreløbig projektplan De opgaver I (især) vil blive involveret i: Fortegnelser over behandlingsaktiviteter igangværende Fra centralt hold er vi i færd med at lave kvalitetskontrol af fortegnelserne, inden vi sender jer videre med næste opgave GAP-analyser af jeres behandlingsaktiviteter Vi er ved at udfærdige materialet, der skal være grundlaget for GAP-analyserne, herunder: Afdækning af særlovgivning og regler, der påvirker hvordan personoplysninger skal behandles; planlægning af Åbent Kontor arrangementer; udfærdigelse af vejledning/skema Udfærdigelse af handlingsplaner for behandlingsaktiviteter, der ikke kan leve op til reglerne i GDPR Tidsplanen er afhængig af, hvordan vores ressourcesituation ser ud/forbedrer sig. Vi er underbemandet ift. de medarbejdere, vi bør være for at komme godt i mål, så derfor kan jeg ikke sætte tidsramme på

7 Andre opgaver der skal løses Projektgruppen arbejder for indeværende med: Udfærdigelse af samtykkeskabelon og vejledning til anvendelse af skabelonen Skabeloner til Databehandleraftaler Afdækning af eksterne parter vi skal have indgået/revurderet databehandleraftaler med Skabelon og vejledning til efterlevelse af AAU s oplysningspligt Vejledning i behandling af personoplysninger Skabelon til udførelse af DPIA, herunder afklaring af klassificeringsmodel samt en AAU-specifik vejledning Beredskabs-set-up herunder beredskabsplan, skabelon til hændelsesrapport og skabelon til anmeldelse til Datatilsynet og underretning til de registrerede Opsætning af GDPR-modul i ISMS-løsning samt udarbejdelse af brugervejledning Planlægning af uddannelsesmoduler: basismodul samt sær-moduler Revidering af Informationssikkerhedspolitik samt udarbejdelse af Informationssikkerhedshåndbog Indkøb og implementering af logningsløsning Implementering af 2-faktor autentificering Implementering/etablering af detektionsløsning Etablering af storage-løsning til forskningsdata Teknisk set-up for modtagelse af anmodning fra registrerede Set-up for dokumentation af behandlingsaktiviteter indenfor forskning M.fl.

8 Input til debat: Klassificeringsmodel Der er for indeværende udarbejdet den liste I arbejdede ud fra ift. fortegnelserne (Vejledning til Personoplysninger) Her arbejdes med kategorierne: Almindelige Personoplysninger Fortrolige Personoplysninger Straffedomme og Lovovertrædelser Følsomme Personoplysninger Giver kategorierne mening for jer (tænk her især den fortrolige kategori)? Info: indenfor andre danske love arbejder man med kategorierne fortrolige og ikke-fortrolige Under den nuværende lovgivning kalder man kategorien for semi-følsomme

9 Nøglemedarbejdere Nøglemedarbejdere samt de ledere der har udnævnt jer er de AAU ansatte, der skal stå for den praktiske koordinering af GDPR-opgaver ude i organisationen Det er ikke sikkert, det er jer, der skal stå for at løse opgaverne, men det er noget, I selv skal koordinere ude i jeres område/afdeling/mm. Det er nøglemedarbejderen, vi sender opgaverne/skemaer/vejledninger ud til Det kræver ingen særlige persondataretslige talenter at være nøglemedarbejder faktisk er et godt kendskab til den del af organisationen, man arbejder i, den primære evne, man bør have Dertil skal man kunne koordinere opgaver

10 Nøglemedarbejder --- Superbruger Når vi kommer efter implementeringsfasen, vil der være brug for decentrale superbrugere, da der kun er én af mig og ca kolleger, jeg skal forsøge at hjælpe det kan godt ende op med utålelig lang behandlingstid på selv små spørgsmål Superbrugere vil blive tilbudt kvalificerende opgradering, uddannelse, viden mm. så de er klædt på til at giverådgivning om den daglige/basis behandling af personoplysninger Tag en velovervejet snak med jeres leder om det skal være jer Har I lyst? Er i den bedste til opgaven i jeres område/afdeling/mm.?

11 Lovgrundlaget Databeskyttelsesforordningen bliver suppleret af en dansk Databeskyttelseslov, der forventes at bliver vedtaget i slutningen af februar: Databeskyttelsesforordningen Databeskyttelsesloven - udkast Dertil kommer en lang række af særlove og regler, som i høj grad påvirker, hvordan AAU skal behandle personoplysninger nogle af dem er også sendt til behandling på ændringsforslag: Arkivloven Sundhedsloven CPR-loven Regnskabsloven Krav til videnskabelig uredelighed Myndighedsudøvelse M.fl.

12 Databeskyttelsesforordningen - GDPR Hvad er det? Man ønskede med GDPR at få udskiftet forældet national lovgivning samt at: Beskytte EU borgeres grundlæggende rettigheder herunder frihedsrettighederne Sikre den frie udveksling af personoplysninger Sikre ensartet anvendelse og håndhævelse af databeskyttelsesreglerne i EU Føre til administrative lettelser: Harmonisering og simplificering af myndighedsstruktur Effektivisering af myndigheders samarbejde

13 GDPR Hvad er det nye? Vi vil i praksis opleve en del skærpelser. Ikke nødvendigvis fordi der kommer ny lovgivning, men fordi der kommer mere fokus på området og muligheder for sanktioner, så vi får et større incitament for at efterleve gældende lovgivning, herunder: Retten til at blive glemt Dokumentationskrav Dataminimering Samtykke Privacy by Design Privacy by Default Sanktioner: Der er kommet ca. 16 mio gode grunde på bordet, til at vi skal følge lovgivningen dette er dog ikke eneste sanktionsmulighed

14 GDPR Vigtige begreber Der er en række centrale begreber, der anvendes ofte i forbindelse med persondatabeskyttelse: Personoplysninger Behandling Dataansvarlig Databehandler Den registrerede

15 Personoplysninger Enhver form for information om en identificeret eller identificerbar fysisk person også kaldet den registrerede Art. 4 (1) Ved identificerbar person forstås en person, der direkte eller indirekte kan identificeres med eller uden brug af hjælpemidler, navnlig ved en identifikator (navn, id-nummer, lokaliseringsdata, online-id) eller et eller flere elementer, der er særlige for denne persons fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sociale identitet. De hjælpemidler der med rimelighed kan tænkes bragt i anvendelse skal med i vurderingen af, om man behandler personoplysninger Irreversibelt anonymiseret data er ikke omfattet Læs mere om specifikationerne for anonymisering på Datatilsynets hjemmeside, der refererer til Artikel 29-gruppens redegørelse OBS: at anonymisere data er ikke så let som det lyder IP-adresser (både statiske og dynamiske) er omfattet: Se EU-dom: C-582/14 Link til dokument om personoplysninger på AAU s hjemmeside

16 Behandling Ordet behandling dækker over: enhver aktivitet eller række af aktiviteter med eller uden brug af automatiseret databehandling som personoplysninger eller en samling af personoplysninger gøres til genstand for Art. 4 (2) Indsamling, registrering, organisering, systematisering, opbevaring, tilpasning eller ændringer, genfinding, søgning, brug, videregivelse ved fremsendelse, formidling eller enhver anden form for overladelse, sammenstilling eller samkøring, begrænsning, sletning eller tilintetgørelse Så bare det, at man har eller giver nogle se-adgang til personoplysninger, så bevirker det, at der behandles personoplysninger, og hvis den anden part er en ekstern tredjepart, der agerer på vegne af f.eks. AAU, så skal der indgås en databehandleraftale Agerer tredjeparten på egen vegne og behandler personoplysninger til egne formål, så er de selv dataansvarlige, og der vil i disse tilfælde være tale om en videregivelse af personoplysninger fra én dataansvarlig til en anden dataansvarlig

17 Dataansvarlig, databehandler og den registrerede Dataansvarlig: Art. 4 (7) en fysisk eller juridisk person, en offentlig myndighed, en institution eller et andet organ, der alene eller sammen med andre afgør, til hvilke formål og med hvilke hjælpemidler der må foretages behandling af personoplysninger F.eks. udbyder af varer eller tjeneste ydelser, eller en arbejdsgiver Der kan være flere dataansvarlige Databehandler: Art. 4 (8) en fysisk eller juridisk person, en offentlig myndighed, en institution eller et andet organ, der behandler oplysninger på den dataansvarliges vegne F.eks. Service provider, hosting-firma, samarbejdspartner ved forskningsprojekter Den registrerede Art. 4 (1) Personen/datasubjektet om hvem der behandles data Det er den registrerede, der ejer sine data, og dette ejerskab kan ikke overdrages til en dataansvarlig

18 Dataansvarlig, databehandler og den registrerede Medarbejdere ved AAU er aldrig selv dataansvarlige, når vi behandler AAU s data til AAU s formål. Vi er autoriserede medarbejdere hvis vi vel at mærke behandler oplysningerne, som led i vores arbejdsopgaver! Man har fået opgaven uddelegeret af AAU - til at handle på vegne af AAU, som er den dataansvarlige Det er AAU, der står med ansvaret og pligterne overfor de registrerede Hvis medarbejderne selv er dataansvarlig, så er der tale om private projekter, som AAU ikke skal tage ansvar for, lægge udstyr til, stille garantier for mv. OBS: dataansvar har INTET med ophavsret at gøre det er en helt anden boldgade Der tales ofte om dataejerskab: man kan ikke eje personoplysninger om andre, man kan kun have dataansvar. Termen dataejerskab kan kun referere til data, der ikke indeholder personoplysninger

19 GDPR I praksis Man kan groft sagt inddele forordningen i 3 hovedområder: Hvert hovedområde definerer en række krav, vi skal kunne efterleve og dokumentere især men ikke udelukkende afsnittet om Dataansvarliges pligter Hvordan behandles personoplysninger lovligt? Hvad er vores rettigheder som registreret? Hvilket ansvar har man, når man behandler personoplysninger?

20 Lovlig behandling Hvordan behandles personoplysninger lovligt?

21 Behandlingsprincipperne Behandlingsprincipperne i Artikel 5 definerer, at personoplysninger skal: Behandles lovligt, rimeligt og gennemsigtigt (saglighed) Indsamles til udtrykkeligt angivne og legitime formål, og må ikke viderebehandles på en måde, der er uforeneligt med disse formål (formålsbestemthed) Være tilstrækkelige, relevante og begrænset til, hvad der er nødvendigt ift. de formål, hvortil de behandles (dataminimering) Være rigtige og om nødvendigt ajourførte (rigtighed) Skal opbevares på en sådan måde, at det ikke er muligt at identificere de registrerede i et længere tidsrum end det, der er nødvendigt (lagringsbegrænsning) Behandles på en måde, der sikre tilstrækkelig sikkerhed (integritet og fortrolighed) Artikel 5 vil påvirke opgaveløsningen på en del områder: Den tekniske understøttelse skal være med til at sikre integritet og fortrolighed Der skal laves delpolitikker og vejledninger for dataminimering og lagringsbegrænsninger Medarbejdere skal oplæres i at definere saglighed og formålsbestemthed mm

22 Lovlig behandling Artikel 6 og 9 Hjemmelsgrundlag ikke udtømmende: OBS: Interesseafvejningsreglen gælder ikke for offentlige institutioner

23 Samtykke Artikel 7 en frivillig, specifik, informeret og utvetydig viljestilkendegivelse hvormed den registrerede tilkendegiver, at man som Dataansvarlig må behandle deres personoplysninger Det påligger den Dataansvarlige at kunne påvise, der er indsamlet korrekt samtykke Dertil skal den registrerede informeres om: Dataansvarliges identitet Formålet med behandlingen Det kunne påvises, at den registrerede havde et reelt og frit valg

24 Registreredes rettigheder Hvad er vores rettigheder som registreret? Artikel Indhold 12 Transparens og letforståelig kommunikation Oplysningspligt ved indsamling af oplysninger 15 Ret til indsigt 16 Ret til berigtigelse 17 Retten til at blive glemt 18 Ret til begrænsning af behandling 19 Underretningspligt (ved berigtigelse, sletning eller begrænsning) 20 Ret til dataportabilitet 21 Ret til at gøre indsigelse 22 Automatisk beslutningstagning og profilering

25 Gennemsigtighed og nærmere regler Artikel 12 Transparens mm. I relation til udøvelsen af Art Der findes krav til måden, hvorpå vi kommunikerer med de registrerede ift. oplysningspligten og den registreredes ret (Art ) Kortfattet, gennemsigtig, letforståelig, lettilgængelig, klart og enkelt sprog Oplysningerne skal gives skriftligt eller med andre midler, hvis det er det mest hensigtsmæssige Tidsfrister Økonomi: Svartider uden ugrundet ophold og senest inden for en måned, dog med mulighed for forlængelse under særlige omstændigheder Udgangspunkt: de registrerede skal ikke afholde udgifter i forbindelse med deres anmodninger Grundløse eller overdrevne anmodninger Disse kan enten afvises eller der kan opkræves et rimeligt gebyr under hensyntagen til administrative byrder Bevisbyrden for at afvise en anmodning som grundløs eller overdrevne påligger den Dataansvarlige

26 Oplysningspligt Artikel 13 og 14 Differentieret efter om oplysningerne er direkte indsamlet ved den registrerede, eller om de er indsamlet ved tredjepart Udgangspunktet er, at den registrerede skal oplyses om følgende: Kontaktoplysninger til og identitet på den dataansvarlige og eventuel repræsentant Kontaktoplysninger på evt. DPO Formål og hjemmel for behandlingen Kategorier af oplysninger Hvilke kategorier af oplysninger der behandles, og hvor de stammer fra Vedr. profilering og automatiske beslutninger: betydning og de forventede konsekvenser af behandlingen Eventuelle modtagere eller kategorier af modtagere Hvor længe oplysningerne skal behandles (hvis dette ikke er muligt skal der oplyses hvilke kriterier det anvendes til at fastsætte behandlingstiden) Den registrerede skal oplyses om sine rettigheder ift. f.eks. Indsigtsret, sletteret mv. (se artikel 15 22) Den registrerede skal oplyses om retten til at tilbagekalde samtykke samt mulighed for at klage Hvis data overføres til tredjelande skal den registrerede informeres om beskyttelsen ifb. med overførsel

27 Ret til indsigt og berigtigelse Artikel 15 og 16 Ret til indsigt Den registrerede har ret til at få bekræftet, om personoplysninger behandles, og i givet fald få adgang til oplysningerne, samt de samme informationer som bliver givet når dataansvarlig udøver sin oplysningspligt Ret til berigtigelse Den registrerede kan kræve, at den dataansvarlige uden unødig forsinkelse berigtiger urigtige oplysninger Den registrerede har under hensyn til formålene med behandlingen ret til at få kompletteret ufuldstændige personoplysninger bl.a. ved at fremlægge en supplerende erklæring Der findes undtagelser til alle disse regler, og der vil være tilfælde, hvor den registrerede ikke kan få lov til at udøve sine rettighede der skal laves AAU retningslinjer til medarbejderne, så de kan modtage og behandle anmodning fra de registrerede korrekt ift. hovedreglerne og undtagelserne, så vi ikke imødekommer anmodninger vi ikke er pligtige til at behandle.

28 Ret til sletning Artikel 17 AAU skal som Dataansvarlig uden ugrundet ophold slette i flg. situationer: Personoplysningerne er ikke længere nødvendige henset til formålet eller behandlingen er ulovlig Den registrerede tilbagekalder sit samtykke, og der er ikke en anden hjemmel (enten i GDPR eller i anden særlovgivning) Opbevaringsperioden er udløbet AAU skal have skabt overblik over de personoplysninger vi behandler herunder: Hvor længe en behandling er nødvendig en konkret vurdering: Formål med behandlingen Oplysningens karakter Typen af registreret Anden lovgivning Kan i nogle tilfælde defineres i et aftaleforhold: F.eks. Aftalens løbetid og et tidsrum derefter En defineret slette-politik: sørg for at have en holdning og dokumenter retningslinjerne Det er bedre at have en dokumenteret holdning, der bliver kendt ugyldig end slet ikke at have en holdning

29 Ret til sletning - fortsat Hvor længe er det nødvendigt at opbevare data? Der skal foretages en konkret vurdering baseret på: Formål med behandlingen Oplysningens karakter (alm. eller følsom) Typen af registrerede Anden lovgivning Der skal udarbejdes en slettepolitik med retningslinjer, der tilgodeser særregler mv. indenfor de forskellige forretningsområder

30 Dataansvarliges pligter Hvilket ansvar har man, når man behandler personoplysninger? Artikel Indhold 24 Generalklausul om ansvarlighed 25 Databeskyttelse gennem design og standardindstillinger 26 Fælles dataansvarlige 28 Databehandlere 30 Dokumentation for behandling 31 Samarbejde med Datatilsynet 32 Behandlingssikkerhed Anmeldelse af brud på datasikkerheden Risikoanalyse Databeskyttelsesrådgiver (DPO)

31 Den dataansvarliges ansvar Artikel 24 Generalklausul om dataansvarlighed/accountability Dataansvarlige skal indføre foranstaltninger for at sikre og være i stand til at dokumentere overholdelse af forordningen: Vi ved, hvilke data vi behandler, og vi har behandlingshjemmel Vi har en holdning til databeskyttelse, og vi oplyser herom Vi gør, hvad vi siger, og vi kan dokumentere det Dataansvarlighed

32 Databehandleraftaler Artikel 28 Skal indgås når den dataansvarlige vælger at overlade behandlingen til en anden, ekstern part F.eks. outsourcing, hosting, drift, datasammenstilling (forskning), SLA (Serviceaftale) mm. Dataansvarlige bør kun vælge databehandlere, som kan levere den fornødne behandlingsgaranti ift. de tekniske og organisatoriske sikkerhedsforanstaltninger, overholdelse af lovgivning samt iagttagelse af den registrerede rettigheder Handler databehandleren uden instruks pådrager de sig selvstændigt dataansvar dog ulovligt Ønsker en Databehandler ikke at underskrive en DBA, anbefales det at finde en anden Databehandler til at løse opgaven/en anden leverandør Vi skal gennemgå alle gamle databehandleraftaler Vi skal indgå databehandleraftaler, der hvor de mangler OG: der skal følges op med årlige kontroller af databehandlere mht. deres sikkerhedsforanstaltninger

33 Databehandleraftale - fortsat En DBA skal som minimum indeholde følgende: Instruksbeføjelse Personer, der foretager behandling, skal være underlagt tavshedspligt Iværksætte alle foranstaltninger i henhold til Art. 32 Brug af under-databehandlere kræver forudgående tilladelse fra Dataansvarlige (der gælder samme regler for underdatabehandlere som databehandlere generelt) Databehandleren skal bistå den Dataansvarlige med at overholde reglerne Databehandleren skal overdrage alle resultater til Dataansvarlige efter endt behandling samt ophøre med behandling og slette alle kopier medmindre der følger andet af lovgivning (GDPR eller særlove) Stille al nødvendig information til rådighed for Dataansvarlige, dennes repræsentant eller Datatilsynet Der bliver udarbejdet AAU standarder der er behov for flere, da de aftaleforhold vi indgår i er forskellige og skal detaljereguleres på forskellig måde

34 Fortegnelser Artikel 30 Fortegnelser over behandlingsaktiviteter: (Dokumentation for behandling) Vi skal (både som Dataansvarlig og Databehandler) kunne dokumentere følgende til Datatilsynet: Navn og kontaktoplysninger for den dataansvarlige (den fælles dataansvarlige, den dataansvarlige repræsentant og DPO en) Formålene med behandlingen Kategorier af registrerede og kategorier af personoplysninger Kategorier af modtagere Eventuel overførsel til tredjeland Hvor det er muligt: de forventede tidsfrister for sletning Hvor det er muligt: en generel beskrivelse af sikkerhedsforanstaltningerne

35 Anmeldelse til Datatilsynet Artikel 33 Anmeldelsespligt ved sikkerhedsbrud I tilfælde af sikkerhedsbrud, hvor personoplysninger er blevet kompromitteret, skal dataansvarlige uden unødig forsinkelse og indenfor 72 timer underrette Datatilsynet efter at være kommet til kendskab med sikkerhedsbruddet En databehandler skal uden ophold notificere den dataansvarlige Anmeldelsen skal bl.a. omfatte: Karakterne af sikkerhedsbrud samt dataomfang Angive tiltag for at begrænse skaderne Beskrive konsekvenserne ved sikkerhedsbruddet Dokumentere omstændighederne ved sikkerhedsbruddet Undtagelse: Der skal ikke ske underretning, hvis der er usandsynligt, at sikkerhedsbruddet fører til en risiko for fysiske personers rettigheder eller frihedsrettigheder læser man udtalelsen som KU fik i forbindelse med et sikkerhedsbrud, så er det meget få sikkerhedsbrud, der ikke skal anmeldes Dette er f.eks. I de tilfælde man har sikret tilstrækkelig med kryptering, således der ikke er mulighed for at kompromittere oplysningernes fortrolighed

36 Underretning til den registrerede Artikel 34 Underretningspligt ved sikkerhedsbrud Hvis et sikkerhedsbrud kan forventes at føre til en høj risiko for fysiske personers rettigheder og frihedsrettigheder, skal der uden unødig forsinkelse ske underretning om sikkerhedsbruddet til de registrerede Krav til underretningen: I et klart og let forståeligt sprog Karakteren af sikkerhedsbruddet samt dataomfang Angive tiltag for at begrænse skaderne Konsekvenserne af bruddet For at kunne leve op til forpligtelserne i Artikel 33 og 34 er det en forudsætning, vi har et effektivt beredskab døgnet rundt

37 Databeskyttelsesrådgiver - DPO Artikel 37 til 39 Alle offentlige myndigheder er forpligtiget til at få en DPO det samme gælde for nogle private virksomheder og organisationer DPO har 3 roller i sit arbejde: Skal rådgive organisationen om sikker og korrekt beskyttelse af personoplysninger Skal kontrollere at organisationen arbejder sikkert og korrekt med personoplysninger Skal sikre de registreredes rettigheder Dertil skal DPO en fungere som bindeled til Datatilsynet og assistere når Datatilsynet udfører sine tilsyn DPO en er underlagt tavshedspligt f.eks. i forbindelse med identitet på anmeldere Organisationen må ikke instruere DPO en i, hvordan opgaverne skal udføres Opgaverne skal udføres med direkte reference til den øverste ledelse DPO en må godt udføre andre opgaver for organisationen, men de må ikke have interessekonflikt ift. DPO-opgaverne

38 Afrunding Følg med på

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Databeskyttelsesforordningen

Databeskyttelsesforordningen Databeskyttelsesforordningen Te i a M e l v e j S t e n n e v a d Hvordan kommer vi i gang? Hvordan spiser vi elefanten? Jeg vil forsøge at lave en let indflyvning til følgende spørgsmål: Hvad er Databeskyttelsesforordningen

Læs mere

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

"forordningen" i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger.

forordningen i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger. Retningslinje om de registreredes rettigheder Holmehøjvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www. mfg. dk Maj, 2018 Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om de registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Dine rettigheder, når regionen behandler oplysninger om dig

Dine rettigheder, når regionen behandler oplysninger om dig Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Dine rettigheder, når regionen behandler oplysninger om dig Når regionen behandler oplysninger om dig, har du nogle rettigheder, som vi har

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder Retningslinje om de registreredes rettigheder Indhold Retningslinje om de registreredes rettigheder... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 De registreredes rettigheder... 3 På dataansvarliges

Læs mere

Borgerens rettigheder, når regionen behandler personoplysninger

Borgerens rettigheder, når regionen behandler personoplysninger Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Borgerens rettigheder, når regionen behandler personoplysninger Når regionen behandler oplysninger om borgere, har borgerne nogle rettigheder,

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databeskyttelsesforordningspolitik

Databeskyttelsesforordningspolitik Databeskyttelsesforordningspolitik 1. Introduktion 1.1 Ørbækskilde ønsker at sikre et højt og fyldestgørende databeskyttelsesniveau. Beskyttelse af privatliv og personoplysninger er et centralt element

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

Databehandlervilkår. 1: Baggrund, formål og definitioner

Databehandlervilkår. 1: Baggrund, formål og definitioner Databehandlervilkår 1: Baggrund, formål og definitioner 1.1 Denne databehandleraftale (herefter kaldet Databehandleraftalen ) vedrører de af den Dataansvarlige indkøbte løsninger og ydelser, hvor behandling

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Registreredes rettigheder

Registreredes rettigheder Registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Retningslinje om dataansvarlig/databehandler

Retningslinje om dataansvarlig/databehandler N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark Retningslinje om dataansvarlig/databehandler t: + 45 33 69 79 00 e: kontakt@zahles.dk Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed Borgernes rettigheder ifølge databeskyttelsesreglerne Konference om digitalisering og retssikkerhed Den registreredes rettigheder 2 Generelt krav om transparens Oplysningspligt - hvor oplysninger indsamles

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Notat Emne: Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Indhold Retningslinje om fortegnelser over behandlingsaktiviteter... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Den dataansvarliges

Læs mere

Persondataforordningen. Hvad kan vi bruge KITOS til?

Persondataforordningen. Hvad kan vi bruge KITOS til? Persondataforordningen Hvad kan vi bruge KITOS til? Kort om persondataforordningen Persondataforordningen blev vedtaget den 14. april 2016 og træder i anvendelse den 25. maj 2018 Et af de overordnede formål

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

POLITIK FOR DATABESKYTTELSE

POLITIK FOR DATABESKYTTELSE POLITIK FOR DATABESKYTTELSE 1 Formål... 2 2 Anvendelsesområde... 2 3 Referencer... 2 4 Definitioner... 2 5 Vision og mål for beskyttelse af personoplysninger... 3 6 Roller og ansvar... 3 7 Databehandlingsprincipper...

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Orientering om databeskyttelsesforordningen Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Kort om mig Marie Brodde, Databeskyttelsesrådgiver i Esbjerg Kommune Digitalisering & It, Stab Kultursociolog

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: Landbrugsstyrelsen CVR 20814616 Nyropsgade 30 1780 København V Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark Databehandleraftale Mellem Navn: CVR: Adresse: Postnummer og by: Land: Den dataansvarlige: og Databehandleren Ribe Mediehus CVR 36901632 Industrivej 2 6760 Ribe Danmark Denne aftale træder i kræft i samme

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Behandlingsgrundlag Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Formålet med denne retningslinje er at sikre, at Ringkjøbing Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Formålet med denne retningslinje er at sikre, at Ringkjøbing Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag. Bilag 2 Retningslinje om behandlingsgrundlag Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41 Databehandleraftale Mellem Brugere af software fra Datalogisk Den dataansvarlige: og Databehandleren: Datalogisk A/S CVR 78871911 Stubbekøbingvej 41 4840 Nr. Alslev Danmark 1. Baggrund for databehandleraftalen

Læs mere

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole udelukkende behandler personoplysninger på baggrund af et lovligt grundlag. Behandlingsgrundlag Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR Databehandleraftale Mellem Den dataansvarlige: Navn, adresse og cvr: og Databehandleren Pronavic Business Systems ApS CVR 34 88 97 75 Godthåbsvej 25 8660 Skanderborg Danmark 1 Indhold 2 Baggrund for databehandleraftalen...

Læs mere

Databehandleraftale. Mellem. Dataansvarlig: Kunden

Databehandleraftale. Mellem. Dataansvarlig: Kunden Databehandleraftale Mellem Dataansvarlig: Kunden (Omfatter virksomheder, der har oprettet en brugerkonto på www.pakkelabels.dk og benytter sig af Pakkelabels.dk s fragtløsning) og Databehandleren: Navn:

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Bilag 9 RETNINGSLINJE OM DATABESKYTTELSESRÅDGIVERE Anvendelsesområde Retningslinje om databeskyttelsesrådgivere er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Sådan behandles dine personoplysninger De relevante persondataretlige regler, som på nuværende tidspunkt gælder for min behandling

Læs mere

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse I medfør af 15 e, stk. 4, i bekendtgørelse af lov om kommunal indsats

Læs mere

ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 BEHANDLINGSGRUNDLAG... 3 KONTROL OG DOKUMENTATION... 8

ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 BEHANDLINGSGRUNDLAG... 3 KONTROL OG DOKUMENTATION... 8 Retningslinje om behandlingsgrundlag Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 BEHANDLINGSGRUNDLAG... 3 BEHANDLINGSGRUNDLAG FOR ALMINDELIGE/FORTROLIGE PERSONOPLYSNINGER...

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Formålet med denne retningslinje er at sikre, at Midtfyns Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Formålet med denne retningslinje er at sikre, at Midtfyns Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag. Retningslinje om behandlingsgrundlag Midtfyns ^^ Holmehøjvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet

Læs mere

3 Omfattede typer af personoplysninger og kategorier af registrerede

3 Omfattede typer af personoplysninger og kategorier af registrerede 1 Behandlingsformål og behandlingsomfang Denne Databehandleraftale (Databehandleraftalen) er indgået som del af eller under henvisning til, at Parterne har aftalt en eller flere leveringer af it-ydelser

Læs mere

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN?

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? Jacob Bjørnsholm Madsen, BL, Juridisk Konsulent 3. Maj Hotel Nyborg Strand, EBF Seminar Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Formålet med denne retningslinje er at sikre, at Nakskov Gymnasium og HF udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Formålet med denne retningslinje er at sikre, at Nakskov Gymnasium og HF udelukkende behandler personoplysninger på baggrund af et lovligt grundlag. Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske

Læs mere

Lector ApS CVR-nr.:

Lector ApS CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesloven (GDPR) pr. 06-07-2018 ISAE 3000-I Lector ApS CVR-nr.: 10 02 16 18 Juli 2018 REVI-IT A/S statsautoriseret

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

Persondatapolitik for Backhausen A/S behandling af personoplysninger

Persondatapolitik for Backhausen A/S behandling af personoplysninger Persondatapolitik for Backhausen A/S behandling af personoplysninger Backhausen A/S Ellehammervej 9 9900 Frederikshavn Tlf. 70 22 74 18 CVR-nr.: 31072522 Hjemmeside: www.backhausen-as.dk E-mail: info@backhausen-as.dk

Læs mere