ARTIKEL 29-Gruppen vedrørende Databeskyttelse

Størrelse: px
Starte visningen fra side:

Download "ARTIKEL 29-Gruppen vedrørende Databeskyttelse"

Transkript

1 ARTIKEL 29-Gruppen vedrørende Databeskyttelse 02107/07/DA WP 142 Udtalelse nr. 9/2007 om databeskyttelsesniveauet på Færøerne Vedtaget den 9. oktober 2007 Gruppen, der er nedsat ved artikel 29 i direktiv 95/46/EF, er et uafhængigt EU-rådgivningsorgan vedrørende databeskyttelse og beskyttelse af privatlivets fred, hvis opgaver er fastsat i artikel 30 i direktiv 95/46/EF og artikel 15 i direktiv 2002/58/EF. Gruppens sekretariat varetages af Europa-Kommissionens Generaldirektorat for Retfærdighed, Frihed og Sikkerhed, Direktorat C (Civilret, grundlæggende rettigheder og EU-borgerskab), B-1049 Bruxelles, Belgien, Kontor LX-46 06/80 Websted:

2 UDTALELSE FRA GRUPPEN VEDRØRENDE BESKYTTELSE AF FYSISKE PERSONER I FORBINDELSE MED BEHANDLING AF PERSONOPLYSNINGER nedsat ved Europa-Parlamentets og Rådets direktiv 95/46/EF af 24. oktober 1995 om databeskyttelsesniveauet på Færøerne GRUPPEN VEDRØRENDE BESKYTTELSE AF FYSISKE PERSONER I FORBINDELSE MED BEHANDLING AF PERSONOPLYSNINGER HAR - under henvisning til Europa-Parlamentets og Rådets direktiv 95/46/EF af 24. oktober 1995 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger 1 ("direktivet"), særlig artikel 29 og artikel 30, stk. 1, litra b), under henvisning til gruppens forretningsorden 2, særlig artikel 12 og 14 - VEDTAGET FØLGENDE UDTALELSE: 1. INDLEDNING: FÆRØERNES DATABESKYTTELSESLOVGIVNING 1.1. Generelt om Færøerne Færøerne ligger i Nordatlanten. De består af 18 øer, der er adskilt fra hinanden af snævre sunde eller fjorde. Administrativt er de opdelt i 6 sysler og 34 kommuner. Færøerne indgår sammen med Danmark og Grønland i Kongerige Danmark, som er et konstitutionelt monarki. Siden hjemmestyreloven af 1948 har Færøerne været en selvstyrende del af Kongeriget Danmark. Ved hjemmestyreloven blev alle politikområder klassificeret i to hovedgrupper, nemlig fælles anliggender, som sorterer under rigsfællesskabet, og færøske særanliggender, som sorterer under det færøske hjemmestyre og færøsk lovgivning. Hjemmestyreloven giver de færøske myndigheder lagtinget og regeringen kompetence til at lovgive om og forvalte færøske særanliggender 3. Alle anliggender, der ikke er overgået til Færøerne som færøske særanliggender, henhører som fælles anliggender under rigsfællesskabets lovgivning og forvaltning FT L 281 af , s. 31, kan findes på Vedtaget af gruppen på dens tredje møde den Lov om Færøernes hjemmestyre, 1. 2

3 Men selv på disse områder kan de færøske myndigheder tillægges særlig kompetence, f.eks. til at forvalte eller vedtage særlige regler inden for rammerne af de kgl. anordninger. Når først et sagsområde er overført fra rigsmyndigheden, anses de færøske myndigheder for at have det fulde økonomiske, lovgivningsmæssige og administrative ansvar for det pågældende område. Reglerne om personoplysninger på Færøerne er baseret på love vedtaget af lagtinget og love om fællesanliggender. Loven om behandling af personoplysninger blev vedtaget af lagtinget i 2001 og forvaltes af det færøske datatilsyn. Den danske lov om behandling af personoplysninger finder kun anvendelse på behandling af personoplysninger foretaget af rigsmyndighederne (dvs. politiet, anklagemyndigheden, fængselsvæsenet, rigsombudsmanden for Færøerne, familieretlige anliggender, kirkemyndigheder). Eftersom den danske persondatalov 4 er baseret på direktivet, antages den at sikre mindst en tilstrækkelig beskyttelse ved behandling af personoplysninger, og denne udtalelse omhandler derfor ikke disse områder Gældende lovgivning om databeskyttelse Forarbejderne til den færøske databeskyttelseslov tyder på, at man tog hensyn til såvel den danske som den norske databeskyttelseslov. Efter en række erklæringer fra Danmark i årene mellem 1994 og 2003 blev protokol nr. 7, 9 og 13 til Den Europæiske Menneskerettighedskonvention af 1950 implementeret på Færøerne. Men ifølge en erklæring fra Danmark på ratificeringstidspunktet finder konvention 108 ikke anvendelse på Færøerne. Databeskyttelseslovgivningen indeholder en række forskellige regler om beskyttelse af den person, hvorom der behandles oplysninger. Disse regler er baseret på principper og værdier, der svarer til de EU-retlige. Loven om behandling af personoplysninger ("loven) 5 er hovedloven om databeskyttelse på Færøerne. Den afspejler klart direktivets indhold. I henhold til artikel 299 i traktaten om oprettelse af Det Europæiske Fællesskab finder direktivet ikke anvendelse på Færøerne, der følgelig betragtes som et tredjeland i relation til direktivets artikel 25 og Lov nr. 429 af 31. maj 2000 om behandling af personoplysninger. Loven implementerer direktiv 95/46/EF af 24. oktober 1995 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger. 5 Lov nr. 73 af 8. maj

4 2. VURDERING AF, HVORVIDT FÆRØERNES PERSONDATALOV GIVER EN TILSTRÆKKELIG BESKYTTELSE AF PERSONOPLYSNINGER Artikel 29-Arbejdsgruppen vedrørende databeskyttelse ("arbejdsgruppen") har vurderet den færøske databeskyttelseslovgivning på grundlag af loven. Metodologiske kriterier De metodologiske kriterier for vurderingen af Færøernes databeskyttelseslovgivning er opstillet i arbejdsgruppens dokument Udlevering af personoplysninger til tredjelande: anvendelse af artikel 25 og 26 i EU's databeskyttelsesdirektiv (WP /98). 6 Disse kriterier kan opsummeres således: 1. Indholdsprincipper Afgrænsning af formålet Datakvalitet og -proportionalitet Gennemsigtighed Sikkerhed Ret til indsigt, berigtigelse og indsigelse Begrænsninger i videre overførsel Supplerende principper gældende for særlige former for behandling, f.eks. i forbindelse med i) følsomme oplysninger, ii) direkte markedsføring og iii) edb-baserede afgørelser 2. Procedure-/håndhævelsesmekanismer En høj grad af overholdelse af reglerne Støtte til individuelle registrerede Ydelse af passende genoprejsning til skadelidte Loven finder anvendelse på behandling af personoplysninger om fysiske personer i den private og den offentlige sektor. 7 Den finder dog kun anvendelse på 1) behandling af personoplysninger, der helt eller delvis foretages elektronisk, 2) ikke-elektronisk behandling af personoplysninger, der er eller vil blive indeholdt i et register. 8 Loven finder ikke anvendelse på behandlinger, som en fysisk person foretager med henblik på udøvelse af aktiviteter af rent privat karakter 9. Loven definerer "personoplysninger" som "enhver form for information om en identificeret eller identificerbar fysisk person ("den registrerede")". 10 Denne definition svarer til første del af definitionen på "personoplysninger" i direktivets artikel 2, litra a) Se også Europa-Kommissionens dokument Preparation of a methodology for evaluating the adequacy of the level of protection of individuals with regard to the processing of personal data (Luxembourg: EU's Publikationskontor, 1998). Lovens 1 og 3, stk. 1. Lovens 3, stk. 1. Denne regel stemmer overens med artikel 3, stk. 1, i direktiv 95/46/EF. Lovens 3, stk. 2. Lovens 2, stk. 1. 4

5 2.1. Indholdsprincipper Grundprincipper Formålsafgrænsningsprincippet kræver, at personoplysninger skal behandles til et ganske bestemt formål og derefter kun må benyttes eller videregives, hvis dette ikke er uforeneligt med formålet med overførslen. De eneste undtagelser fra denne regel er dem, der er nødvendige i et demokratisk samfund af en af de grunde, der er anført i direktivets artikel 13. Undtagelser er også mulige i henhold til direktivets artikel 9, når de er nødvendige for at sikre ytringsfriheden. Arbejdsgruppen finder, at den færøske lov opfylder dette krav. Lovens 8, stk. 2, fastsætter, at der kun må indsamles personoplysninger til nærmere bestemte, legitime formål i overensstemmelse med de opgaver, som den, der behandler dem, har, og at disse oplysninger ikke senere må behandles på nogen måde, der ikke er forenelig med disse formål. Undtagelser gælder kun i tilfælde af udtrykkeligt samtykke og til historiske, statistiske og videnskabelige formål, og der er således færre undtagelser end i direktivets artikel 13. Datakvalitets- og dataproportionalitetsprincippet kræver, at data skal være nøjagtige og om nødvendigt ajourførte. Data skal være fyldestgørende, relevante og ikke overdrevne i forhold til de formål, hvortil de videregives eller viderebehandles. Lovens 8, stk. 3, fastsætter, at oplysninger, som behandles, skal være relevante og ikke omfatte mere, end hvad der kræves til opfyldelse af de formål, hvortil oplysningerne behandles, og 8, stk. 6, fastsætter, at behandlingen af oplysninger skal foregå korrekt og tilrettelægges således, at der foretages fornøden ajourføring af oplysningerne. Der skal endvidere foretages den fornødne kontrol for at sikre, at oplysninger, der viser sig at være urigtige eller vildledende, omgående slettes eller berigtiges. Arbejdsgruppen finder derfor, at den færøske lov opfylder dette krav. Gennemsigtighedsprincippet kræver, at fysiske personer skal oplyses om formålet med en behandling og den registeransvarliges identitet i tredjelande samt gives yderligere oplysninger, hvis dette er nødvendigt af hensyn til at sikre en loyal behandling. De eneste tilladte undtagelser skal være i overensstemmelse med direktivets artikel 11, stk. 2, og artikel 13. Dette krav opfyldes med lovens 21, der fastsætter, at hvor oplysninger ikke er indsamlet hos den registrerede, skal den dataansvarlige oplyse den registrerede om, hvilke personoplysninger der er indsamlet, den dataansvarliges identitet og til hvilke formål de er indsamlet, om personoplysningerne videregives, og i så fald til hvem, og give enhver anden oplysning, der er nødvendig, for at den registrerede kan varetage sine interesser i overensstemmelse med loven. Disse regler gælder ikke, hvis den registrerede allerede har fået disse oplysninger, hvis registreringen eller videregivelsen er fastsat ved lov, eller hvis det er umuligt eller uforholdsmæssigt vanskeligt at give disse oplysninger. 5

6 Undtagelserne når det kan skade statens sikkerhed eller udenrigspolitik at give disse oplysninger, når det drejer sig om at forebygge kriminalitet, når det af sundhedsmæssige eller personlige grunde ikke er i den registreredes interesse, og når der er mere tungtvejende offentlige eller private interesser på spil findes i 22 og stemmer generelt overens med de undtagelser, direktivet tillader. Sikkerhedsprincippet kræver, at den registeransvarlige skal træffe tekniske og organisatoriske sikkerhedsforanstaltninger, der er passende i forhold til de risici, behandlingen frembyder. Personer, der handler under den registeransvarliges ansvar, herunder registerførere, må kun behandle data, hvis dette sker efter instruks fra den registeransvarlige. Bestemmelserne om sikkerhed er indeholdt i lovens 31, stk Personer, virksomheder m.v., der udfører arbejde for den dataansvarlige eller databehandleren, og som får adgang til oplysninger, må kun behandle disse efter instruks fra den dataansvarlige, medmindre andet følger af lov eller bestemmelser fastsat i henhold til lov. Behandlingen skal ske i henhold til en skriftlig aftale parterne imellem, der indeholder denne betingelse. Den dataansvarlige skal gennem de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger sikre, at behandlingen af personoplysninger foregår i overensstemmelse med lovens bestemmelser i relation til pålidelighed, personlig frihed og indsigt, og skal træffe de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger mod, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med loven. Den dataansvarliges og databehandlerens arbejdsgiver samt datatilsynet skal have adgang til dokumentation for de trufne organisatoriske sikkerhedsforanstaltninger. Den dataansvarliges instruks må ikke begrænse den journalistiske frihed eller være til hinder for tilvejebringelsen af et kunstnerisk eller litterært produkt. Den færøske lovs krav til tekniske og organisatoriske sikkerhedsforanstaltninger stemmer overens med dette princip. Kravene angående ret til indsigt, berigtigelse og indsigelse indebærer, at den registrerede skal have ret til at få udleveret en kopi af alle sine personoplysninger, der behandles, og ret til berigtigelse af sådanne personoplysninger, hvis de viser sig at være unøjagtige. I visse situationer skal den registrerede også have ret til at modsætte sig en behandling af sine data. De eneste undtagelser fra disse rettigheder bør være de undtagelser, der er nævnt i direktivets artikel 13. Hvad indsigtsretten angår, fastsættes det i lovens 19, at den dataansvarlige på den registreredes begæring skal oplyse navn og adresse på den dataansvarlige og dennes repræsentant og underordnede, hvad der er formålet med behandlingen og på hvilken måde den foregår, hvilke oplysninger der behandles, hvorfra de stammer, om der er udleveret oplysninger og i så fald til hvem, og hvilke sikkerhedsforanstaltninger der er truffet, i det omfang, hvor det ikke vil være til skade for sikkerheden. I den henseende forekommer den færøske lov at opfylde WP12-kravene. 6

7 Undtagelserne, der findes i artikel 22, stk. 1, 3 og 4, ser ud til at stemme overens med, hvad der tillades i direktivets artikel 13. Der kan sættes spørgsmålstegn ved, om undtagelsen angående oplysninger, der udelukkende anvendes i forvaltningen og ikke videregives til andre, stemmer overens med denne artikel. Reglerne om meddelelse af oplysninger finder tilsyneladende ikke anvendelse i denne situation, hvilket indebærer, at retten til at blive informeret bortfalder i det øjeblik, hvor oplysningerne udelukkende anvendes i forvaltningen og ikke videregives til andre. Færøerne har meddelt Artikel 29-Arbejdsgruppen, at den oprindelige oversættelse af den færøske lovs 22, stk. 1, nr. 5, er ukorrekt. Oversættelsen skulle have lydt således: "som udelukkende findes i tekster udarbejdet med henblik på interne forberedelser, og ikke er blevet videregivet til andre". Færøerne har desuden meddelt Artikel 29-Arbejdsgruppen, at undtagelsen bør ses i sammenhæng med den færøske lov om offentlighed i forvaltningen, som den færøske lov om behandling af personoplysninger indeholder henvisninger til. Loven om offentlighed i forvaltningen fastsætter bl.a., at interne dokumenter udgør en undtagelse fra indsigtsretten, men at det stadigvæk er muligt at få indsigt i de konkrete oplysninger i disse akter. Denne regel svarer til reglerne om interne akter i den danske lov om offentlighed i forvaltningen. Endelig har Færøerne meddelt Artikel 29-Arbejdsgruppen, at undtagelsen i 22, stk. 1, nr. 5, er taget direkte fra den norske lov om behandling af personoplysninger. Under hensyn til de supplerende oplysninger fra Færøerne om undtagelsesbestemmelsens ordlyd og fortolkning forekommer undtagelsen angående retten til at blive underrettet om interne dokumenter ikke at udgøre nogen alvorlig begrænsning af indsigtsretten. Hvad berigtigelsesretten angår, pålægger lovens 27 den dataansvarlige pligt til at sørge for at berigtige, slette eller blokere persondata og give en tredjemand, som har fået udleveret personoplysninger, underretning herom, enten på eget initiativ eller på den registreredes begæring, og denne regel opfylder kravene i WP12 om, at den registrerede har ret til at få urigtige oplysninger slettet. Indsigelsesretten findes i lovens 26, der fastsætter, at den registrerede til enhver tid kan gøre indsigelse mod, at oplysninger om vedkommende gøres til genstand for behandling, og hvis indsigelsen derefter tages til følge, må disse oplysninger ikke længere behandles. Denne bestemmelse giver den registrerede videre rettigheder end kravet i WP12 om, at der "under visse omstændigheder" bør gælde en indsigelsesret. Begrænsninger i den videre overførsel kræver, at videre overførsel af personoplysninger fra den oprindelige datamodtager kun er tilladt, hvis den efterfølgende modtager (dvs. modtageren af den videre overførsel) også er underlagt regler, der giver et tilstrækkeligt beskyttelsesniveau. Enhver undtagelse herfra skal være i overensstemmelse med direktivets artikel 26, stk. 1. 7

8 Ifølge lovens 16 må der kun overføres oplysninger til et tredjeland, såfremt dette land sikrer et tilstrækkeligt beskyttelsesniveau, og datatilsynet har givet tilladelse dertil. Om det pågældende tredjeland sikrer et tilstrækkeligt beskyttelsesniveau, vurderes på grundlag af samtlige de forhold, der har indflydelse på en overførsel, herunder navnlig behandlingens formål og varighed, oplysningernes art og de retsregler, regler for god forretningsskik og sikkerhedsforanstaltninger, der gælder i tredjelandet. Der kræves tilladelse fra Datatilsynet til overførsel af personoplysninger til andre lande. 11 Justitsministeriet kan dog efter indstilling fra Datatilsynet bestemme, at der kan overføres oplysninger til bestemte lande uden Datatilsynets tilladelse. 12 Disse regler findes i ministerialanordning nr. 33, hvori det fastsættes, at der kan overføres personoplysninger til EU-lande, Island, Norge, Schweiz, Argentina, Guernsey og Isle of Man uden Datatilsynets tilladelse. 13 Ved overførsel af personoplysninger til andre lande ser det således ud til, at der kræves en vurdering svarende til den, der foretages efter EU-retten. 14 Det er Datatilsynet, der foretager denne vurdering. Lovens bestemmelser om overførsel af personoplysninger ser ud til at opfylde WP 12- kriterierne. De eneste undtagelser 15 stemmer overens med dem, der tillades efter direktivets artikel 26. Supplerende principper gældende for bestemte typer behandling: Følsomme oplysninger - Hvis der er tale om oplysninger af "følsom" karakter (oplysningerne i direktivets artikel 8), skal der foreligge supplerende garantier, f.eks. krav om, at den registrerede udtrykkeligt skal give sit samtykke til en behandling. Definitionen af følsomme oplysninger i loven 16 i er i overensstemmelse med artikel 8. Loven fastsætter bestemmelser om behandling af følsomme oplysninger. Kravet i WP12 er, at der for behandling af følsomme personoplysninger skal være indført yderligere sikkerhedsforanstaltninger, og at der udtrykkeligt skal kræves samtykke fra den registrerede. Lovens 10 opstiller de betingelser, der skal være opfyldt for behandling af følsomme personoplysninger. Direkte markedsføring - Hvis oplysninger videregives med henblik på direkte markedsføring, skal den registrerede have mulighed for på et hvilket som helst stadium at frabede sig, at oplysninger om ham eller hende gøres til genstand for en sådan behandling. Ifølge loven må der kun videregives oplysninger med henblik på markedsføring, hvis den registrerede har givet samtykke hertil. Oplysninger om en forbruger må kun videregives til tredjemand med henblik på markedsføring eller anvendes på en tredjemands vegne, hvis den registrerede udtrykkeligt har givet samtykke hertil, 17 og et sådant samtykke kan til enhver tid trækkes tilbage. 18 Den registrerede har ret til at Lovens 16, stk. 1. Lovens 16, stk. 2. Ministerialanordning nr. 33 af om overførsel af personoplysninger til andre lande uden Datatilsynets forudgående tilladelse, 1, stk. 1. Den færøske lov er dog lidt forskellig fra artikel 25 i direktiv 95/46/EF. Lovens 17. Lovens 2, stk. 9. Lovens 9, stk Lovens 29. 8

9 gøre indsigelse mod behandling af sine oplysninger 19, hvilket indebærer, at hvis indsigelsen tages til følge 20, kan den pågældende frabede sig, at oplysningerne anvendes til markedsføringsformål. Denne indsigelsesret kan udøves til enhver tid. 21 Det beskyttelsesniveau, den færøske lov yder i relation til direkte markedsføring, stemmer således overens med WP12. Edb-baserede individuelle afgørelser - Hvis formålet med en overførsel er at træffe en edb-baseret afgørelse i den i direktivets artikel 15 anvendte betydning, har den registrerede ret til at få oplyst, hvad der ligger bag afgørelsen, og der skal træffes andre foranstaltninger til at beskytte den fysiske persons legitime interesser. Færøerne har meddelt Artikel 29-Arbejdsgruppen, at den færøske lov på nuværende tidspunkt ikke indeholder nogen særlige regler om edb-baserede afgørelser. Efter Færøernes opfattelse yder andre af lovens bestemmelser bl.a. indsigtsretten, oplysningspligten og indsigelsesretten en tilstrækkelig beskyttelse af de registrerede. Hvad angår afgørelser fra offentlige myndigheder, yder forvaltnings- og aktindsigtslovene en yderligere beskyttelse. I overensstemmelse med uskrevne forvaltningsregler gældende på Færøerne skal offentlige myndigheder behandle hver enkelt sag for sig og kan derfor ikke gøre brug af automatiserede, edb-baserede afgørelser Procedure-/håndhævelsesmekanismer Ifølge WP12-principperne skal man ved vurderingen af, hvorvidt et tredjelands retssystem giver en tilstrækkelig databeskyttelse, kortlægge de grundlæggende målsætninger for et proceduresystem inden for databeskyttelse og med dette som udgangspunkt vurdere de mange forskellige retslige og ikke-retslige proceduremekanismer, der benyttes i det land. Målsætningerne for et databeskyttelsessystem er at tilvejebringe en høj grad af overholdelse af reglerne, at yde støtte og hjælp til individuelle registrerede i udøvelsen af deres rettigheder og at yde en passende genoprejsning til skadelidte i tilfælde af, at reglerne overtrædes. En høj grad af overholdelse af reglerne betyder, at systemet generelt er kendetegnet ved, at de registeransvarlige i høj grad er bevidst om deres forpligtelser, og at de registrerede i høj grad er bekendt med deres rettigheder og mulighederne for at håndhæve dem. Den omstændighed, at der findes effektive og afskrækkende sanktioner, har stor betydning for at sikre overholdelse af reglerne, hvilket naturligvis ligeledes gælder systemer, hvor myndighederne, revisorer eller uafhængige databeskyttelsesorganer øver direkte kontrol. Arbejdsgruppen har noteret, at den færøske lov indeholder en række elementer, herunder de følgende, der tjener dette formål Lovens 26, stk. 1. Lovens 26, stk. 2. Lovens 26, stk. 1. 9

10 (a) Datatilsyn Den færøske lov indeholder bestemmelser om et datatilsyn. 22 Datatilsynet, der består af et råd og et sekretariat, fører tilsyn med enhver behandling, der omfattes af loven, og udøver sine funktioner i fuld uafhængighed. Det betyder, at regeringen ikke kan give datatilsynet anvisninger eller instrukser. De af datatilsynet trufne afgørelser er endelige og kan ikke ankes hverken til justitsministeriet eller nogen anden forvaltningsmyndighed. Rådets medlemmer udnævnes af justitsministeriet for 4 år. Rådsmedlemmerne kan som hovedregel ikke afsættes. I ekstraordinære tilfælde kan ministeren imidlertid afsætte et medlem, f.eks. hvis vedkommende har gjort sig skyldig i bedrageri. Medlemmerne handler desuden inden for rammerne af habilitetsregler, der sikrer fuld uafhængighed i rådets afgørelser. Datatilsynets virke finansieres over Færøernes finanslov, der vedtages af lagtinget. Datatilsynet er opført på det budget, lagtinget har afsat til justitsministeren. Når først lagtinget har truffet en afgørelse, er det datatilsynet, der selv administrerer bevillingen. I betragtning af ovennævnte garantier kan der ikke herske nogen tvivl om, at kravene til datatilsynets fulde uafhængighed er opfyldt. Endelig kan nævnes, at det færøske datatilsyn er organiseret på nøjagtigt samme måde som det danske. Datatilsynets opgaver består i enten af egen drift eller efter en klage at påse, at behandling af oplysninger sker i overensstemmelse med loven, at behandle anmeldelser og ansøgninger om tilladelser, at føre et offentligt register over alle anmeldelser og tilladelser, at afgive udtalelser om lovforslag, at føre tilsyn med behandling af persondata, om fornødent at opstille retningslinjer for den private og den offentlige sektor, at sikre en god databehandlingsskik og overvåge udviklingen i behandlingen af personoplysninger i sit land og i tredjelande samt oplyse om denne udvikling. Datatilsynet kan påbyde en dataansvarlig at ophøre med en behandling af personoplysninger, der ikke må finde sted, og berigtige, slette eller blokere bestemte oplysninger, der ikke må behandles. Det kan forbyde en dataansvarlig at anvende en nærmere angiven fremgangsmåde, hvis der er risiko for, at der behandles oplysninger i strid med loven, det kan påbyde en dataansvarlig at træffe bestemte tekniske og organisatoriske sikkerhedsforanstaltninger mod, at der behandles oplysninger, som ikke må behandles, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med loven, og i særlige tilfælde kan det meddele databehandlere forbud eller påbud. 22 Lovens

11 Datatilsynets medlemmer og personale har til enhver tid uden retskendelse adgang til alle lokaler, hvorfra en behandling, som foretages for den offentlige forvaltning, administreres, eller hvorfra der er adgang til de oplysninger, som behandles, samt til lokaler, hvor oplysningerne eller tekniske hjælpemidler opbevares eller anvendes. Disse beføjelser opfylder kravene til et tilstrækkeligt tilsyn. Datatilsynet udsender årsberetninger om alle sine aktiviteter. Disse beretninger er offentligt tilgængelige på Datatilsynets hjemmeside. 23 Datatilsynet har indtil nu udsendt 3 beretninger, der dækker årene 2002, 2003 og (b) Passende håndhævelsesmidler og sanktioner For at fremme overholdelsen af lovens bestemmelser fastsætter den færøske persondatalov desuden en række sanktioner og straffe i tilfælde af tilsidesættelse af reglerne. Men hvis anden lovgivning foreskriver højere straf, pålægges straffen på grundlag af denne anden lovgivning. 25 Det er kun domstolene, der kan idømme straf. 26 Der er strafansvar for tilsidesættelse af alle de væsentlige bestemmelser i loven, og straffen består i bøde eller hæfte samt skadeserstatning i forbindelse med de i 31 omhandlede sikkerhedsforanstaltninger. Strafansvar påhviler ikke alene fysiske personer, men kan også påhvile juridiske personer. Støtte til individuelle registrerede betyder, at en fysisk person skal være i stand til at håndhæve sine rettigheder hurtigt og effektivt uden uforholdsmæssigt store udgifter. Der skal til dette formål oprettes en institutionel mekanisme, der giver mulighed for en uafhængig behandling af klager. De registreredes rettigheder er opregnet i lovens kapitel fastsætter, hvordan en registreret kan håndhæve sine rettigheder det sker ved at indgive klage til Datatilsynet. Som et alternativ hertil kan en registreret også udøve sin almindelige ret til at gå direkte til domstolen. De afgørelser, der træffes af Datatilsynet, kan ikke indbringes for hverken justitsministeriet eller nogen anden forvaltningsmyndighed, men kan kun indbringes for en domstol. En af Datatilsynets opgaver består i at vejlede om fortolkningen af loven. Enhver kan henvende sig til tilsynet og få behandlet en klage. Borgerne kan i særdeleshed anmode Datatilsynet om en vurdering af bestemte spørgsmål og dermed opnå en institutionel støtte i disse spørgsmål. Den nærmere fremgangsmåde for at opnå denne vurdering er indgående beskrevet på Datatilsynets hjemmeside, og rådgivningen er gratis Lovens 41. Beretningerne findes på færøsk på Datatilsynets hjemmeside. Lovens 44, stk. 1. Danmarks grundlov af 5. juni 1953, 3 og 63. Lovens

12 Passende genoprejsning er et nøgleelement, der skal omfatte et system med uafhængige kendelser eller voldgift, der gør det muligt at udbetale kompensation og at iværksætte sanktioner, hvor det måtte være relevant. Lovens 46 fastsætter, at den dataansvarlige skal erstatte skade, der er forvoldt ved behandling i strid med bestemmelserne i denne lov, medmindre det godtgøres, at skaden ikke kunne have været afværget ved den agtpågivenhed og omhu, der må kræves i forbindelse med behandling af personoplysninger. 44 og 45 omhandler sanktioner bøde eller hæfte for overtrædelser af loven. Den, der driver eller er beskæftiget med virksomhed bestående i behandling af personoplysninger, kan ved dom for strafbart forhold frakendes retten hertil. Arbejdsgruppen finder derfor, at den færøske lov åbner tilstrækkelig mulighed for en passende genopretning af den skade, som enkeltpersoner måtte have lidt som følge af en overtrædelse af de gældende regler. 3. RESULTATET AF VURDERINGEN Den færøske lov opfylder muligvis ikke hvert eneste af de krav, databeskyttelsesdirektivet pålægger medlemsstaterne, men arbejdsgruppen påpeger, at et tilstrækkeligt databeskyttelsesniveau ikke er ensbetydende med, at det skal være fuldt på højde med direktivets beskyttelsesniveau. På grundlag af ovenstående konstateringer og de supplerende oplysninger fra Færøerne konkluderer gruppen derfor, at Færøerne sikrer et tilstrækkeligt beskyttelsesniveau i overensstemmelse med artikel 25, stk. 6, i Europa-Parlamentets og Rådets direktiv 95/46/EF af 24. oktober 1995 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger. Udfærdiget i Bruxelles, den 9. oktober 2007 På Arbejdsgruppens vegne Formanden Peter SCHAAR 12

Europaudvalget 2012 KOM (2012) 0011 Bilag 18 Offentligt

Europaudvalget 2012 KOM (2012) 0011 Bilag 18 Offentligt Europaudvalget 2012 KOM (2012) 0011 Bilag 18 Offentligt Folketinget Grønlandsudvalget Christiansborg 1240 København K Lovafdelingen Dato: 21. marts 2016 Kontor: Databeskyttelseskontoret Sagsbeh: André

Læs mere

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] !"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne

Læs mere

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007)

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007) Side 1 af 8 Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007) Kapitel 1 Lovens område 1. Stk. 7. Loven gælder for enhver form for behandling af personoplysninger i forbindelse

Læs mere

Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup

Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup 14. maj 2012 Orientering om nye regler om private dataansvarliges anmeldelsespligt Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

Uddrag af lov om behandling af personoplysninger

Uddrag af lov om behandling af personoplysninger Myndighed: Justitsministeriet Udskriftsdato: 7. oktober 2016 (Gældende) Uddrag af lov om behandling af personoplysninger 1-4. (Udelades) Afsnit II Behandlingsregler Kapitel 4 Behandling af oplysninger

Læs mere

ARTIKEL 29-Gruppen vedrørende Databeskyttelse

ARTIKEL 29-Gruppen vedrørende Databeskyttelse ARTIKEL 29-Gruppen vedrørende Databeskyttelse 1112/05/DA WP 103 Udtalelse 1/2005 om databeskyttelsesniveauet i Canada i forbindelse med luftfartsselskabers overførsel af PNR- og API-oplysninger Vedtaget

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

2. HVILKE OPLYSNINGER VI INDSAMLER FORMÅL OG RETSGRUNDLAG

2. HVILKE OPLYSNINGER VI INDSAMLER FORMÅL OG RETSGRUNDLAG INFORMATION OM CAREMORE PRIVAT AGENTUR OG FORSIKRINGSAGENTURET CAREMORES INDSAMLING OG BEHANDLING AF PERSONOPLYSNINGER Med denne information vil vi fortælle om, hvilke oplysninger vi indsamler om dig,

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2011 efter vedtagelse af L 145)

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2011 efter vedtagelse af L 145) Side 1 af 7 Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2011 efter vedtagelse af L 145) Kapitel 1 Lovens område 1. Stk. 7. Loven gælder for enhver form for behandling af

Læs mere

De Europæiske Fællesskabers Tidende. (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN

De Europæiske Fællesskabers Tidende. (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN L 181/19 II (Retsakter hvis offentliggørelse ikke er obligatorisk) KOMMISSIONEN KOMMISSIONENS BESLUTNING af 15. juni 2001 om standardkontraktbestemmelser for overførsel af personoplysninger til tredjelande

Læs mere

Information om Willis Towers Watsons indsamling og behandling af personoplysninger

Information om Willis Towers Watsons indsamling og behandling af personoplysninger Information om Willis Towers Watsons indsamling og behandling af personoplysninger April 2018 Information om Willis Towers Watsons indsamling og behandling af personoplysninger Med denne skrivelse informeres

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Lov om Center for Cybersikkerhed

Lov om Center for Cybersikkerhed LOV nr 713 af 25/06/2014 (Gældende) Udskriftsdato: 27. marts 2019 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2013/003214 Senere ændringer til forskriften LOV nr 443 af 08/05/2018

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Udkast. til. anordning om ikrafttræden for rigsmyndighederne på Færøerne af lov om behandling af personoplysninger

Udkast. til. anordning om ikrafttræden for rigsmyndighederne på Færøerne af lov om behandling af personoplysninger Skjal 1. Udkast anordning om ikrafttræden for rigsmyndighederne på Færøerne af lov om behandling af personoplysninger til I medfør af 83 i lov nr. 429 af 31. mai 2000 om behandling af personoplysninger

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Spørgsmål 4 fra Folketingets Retsudvalg vedrørende L 68 og L 69: Vil ministeren overveje

Læs mere

Borgerens rettigheder, når regionen behandler personoplysninger

Borgerens rettigheder, når regionen behandler personoplysninger Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Borgerens rettigheder, når regionen behandler personoplysninger Når regionen behandler oplysninger om borgere, har borgerne nogle rettigheder,

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER

INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER INDHOLDSFORTEGNELSE 1. INDLEDNING 3 2. DATAANSVARLIGES KONTAKTOPLYSNING 3 3. FORMÅL MED BEHANDLINGEN 3 4. RETSGRUNDLAGET FOR BEHANDLINGEN 4 5.

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE. Artikel 29-gruppen vedrørende databeskyttelse

ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE. Artikel 29-gruppen vedrørende databeskyttelse ARTIKEL 29 -GRUPPEN VEDRØRENDE DATABESKYTTELSE 5058/00/DA/endelig WP 33 Artikel 29-gruppen vedrørende databeskyttelse Udtalelse 5/2000 om Brugen af offentlige registre til reverse- eller flerkriterie-søgetjenester

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Rigsarkivets konference 2. november 2016

Rigsarkivets konference 2. november 2016 Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-

Læs mere

Dragør Kommune Borgmestersekretariat, IT og Personale Marts

Dragør Kommune Borgmestersekretariat, IT og Personale Marts Bilag 5 Databehandleraftale 1. Overholdelse af gældende regler og forskrifter Databehandleren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten,

Læs mere

Sogn. Provsti. Stift. Ved fælles menighedsråd angives tillige det samlede antal af valgte medlemmer:

Sogn. Provsti. Stift. Ved fælles menighedsråd angives tillige det samlede antal af valgte medlemmer: Udfyldes af valgbestyrelsen Modtaget Liste nr. dag måned år kl. Menighedsrådsvalg Eventuel listebetegnelse på valgbestyrelsens vegne Kandidatliste Menighedsråd Sogn Valget af medlemmer til menighedsrådet

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Uddrag af persondataloven

Uddrag af persondataloven Uddrag af persondataloven Behandling af oplysninger 5. Oplysninger skal behandles i overensstemmelse med god databehandlingsskik. Stk. 2. Indsamling af oplysninger skal ske til udtrykkeligt angivne og

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger,

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Retsudvalget REU Alm.del endeligt svar på spørgsmål 919 Offentligt

Retsudvalget REU Alm.del endeligt svar på spørgsmål 919 Offentligt Retsudvalget 2016-17 REU Alm.del endeligt svar på spørgsmål 919 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Lovafdelingen Dato: 5. oktober 2017 Kontor: Databeskyttelseskontoret

Læs mere

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse?

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? 1 KORT PRÆSENTATION 2 Svenn Bekmose, CISA Tem Schnell Christiansen,

Læs mere

INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER

INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER INDHOLDSFORTEGNELSE 1. INDLEDNING 3 2. DATAANSVARLIGES KONTAKTOPLYSNING 3 3. FORMÅL MED BEHANDLINGEN 4 4. RETSGRUNDLAGET FOR BEHANDLINGEN 4 5.

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

Forslag. Til lovforslag nr. L 69 Folketinget Vedtaget af Folketinget ved 3. behandling den 17. maj til

Forslag. Til lovforslag nr. L 69 Folketinget Vedtaget af Folketinget ved 3. behandling den 17. maj til Til lovforslag nr. L 69 Folketinget 2017-18 Vedtaget af Folketinget ved 3. behandling den 17. maj 2018 Forslag til Lov om ændring af lov om retshåndhævende myndigheders behandling af personoplysninger,

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9 Databehandleraftale Side 1 / 9 Bilag A Databehandleraftale 1. Indledning 1.1 Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer webcrm A/S, CVR nr. 25189558 ( Databehandleren

Læs mere

Artikel 29-gruppen vedrørende databeskyttelse

Artikel 29-gruppen vedrørende databeskyttelse Artikel 29-gruppen vedrørende databeskyttelse 00065/2010/DA WP 174 Udtalelse nr. 4/2010 om FEDMA's europæiske adfærdskodeks for brug af personoplysninger i forbindelse med direkte markedsføring vedtaget

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger, som vi har

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Databehandlervilkår. 1: Baggrund, formål og definitioner

Databehandlervilkår. 1: Baggrund, formål og definitioner Databehandlervilkår 1: Baggrund, formål og definitioner 1.1 Denne databehandleraftale (herefter kaldet Databehandleraftalen ) vedrører de af den Dataansvarlige indkøbte løsninger og ydelser, hvor behandling

Læs mere

1.1. Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1. Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Der indgås hermed følgende databehandleraftale ("Aftalen") mellem "Kunden"og MemberLink Aps (som driver Rokort.dk), Stenager 2, 6400 Sønderborg CVR 33381638 ("Leverandøren"), der samlet benævnes "Parterne"

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate Persondataloven i en Smart City kontekst Alexander Tureczek, Ph.d. candidate atur@dtu.dk Indholdsfortegnelse Persondataloven historie og hensigt Opdeling af loven Vigtige paragrafer Fremtiden Intentionen

Læs mere

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR.

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR. IT Databehandleraftale Databehandleraftale om [SYSTEMNAVN] mellem Ishøj Kommune Ishøj Store Torv 20 2635 Ishøj CVR. 11 93 13 16 (herefter nævnt som dataansvarlige) Og [behandlernes navn] [behandlerens

Læs mere

Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste

Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste Sagsbehandler: PAH Sagsnummer: 2012/002293 13. maj 2013 Indledning Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste Forsvarets Efterretningstjeneste

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger Randers FCs Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger Du modtager nærværende oplysningsskrivelse fra Randers FC, da Randers FC er forpligtet

Læs mere

Lovtidende A Udgivet den 20. juni 2017

Lovtidende A Udgivet den 20. juni 2017 Lovtidende A 2017 Udgivet den 20. juni 2017 19. juni 2017. Nr. 754. Anordning om ikrafttræden af lov om behandling af personoplysninger for rigsmyndighedernes behandling af oplysninger på Færøerne VI MARGRETHE

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers

Læs mere

(Kunden og Databehandleren herefter hver for sig kaldet en Part eller Parten og tilsammen Parter eller Parterne )

(Kunden og Databehandleren herefter hver for sig kaldet en Part eller Parten og tilsammen Parter eller Parterne ) Databehandleraftale Denne databehandleraftale er indgået dags dato mellem: klinikforafspaending.easyme.dk (CVR: 30978595) kontakt@klinikforafspaending.dk klinikforafspaending.easyme.dk (herefter kaldet

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

Resultatet af afstemningen om ovennævnte lovgivningsmæssige retsakt er vedlagt denne note. Referencedokument:

Resultatet af afstemningen om ovennævnte lovgivningsmæssige retsakt er vedlagt denne note. Referencedokument: Rådet for Den Europæiske Union Bruxelles, den 14. april 2016 (OR. en) Interinstitutionel sag: 2012/0011 (COD) 7920/16 NOTE Vedr.: Afstemningsresultat VOTE 18 INF 61 PUBLIC 20 CODEC 450 Europa-Parlamentets

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

3 Omfattede typer af personoplysninger og kategorier af registrerede

3 Omfattede typer af personoplysninger og kategorier af registrerede 1 Behandlingsformål og behandlingsomfang Denne Databehandleraftale (Databehandleraftalen) er indgået som del af eller under henvisning til, at Parterne har aftalt en eller flere leveringer af it-ydelser

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Dags dato er indgået nedenstående aftale mellem Københavns Kommune Økonomiforvaltningen Koncernservice CVR.nr.: 64 94 22 12 Borups Allé 177 2400 København NV (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.:

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: Landbrugsstyrelsen CVR 20814616 Nyropsgade 30 1780 København V Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

Retsudvalget L 68 endeligt svar på spørgsmål 2 Offentligt

Retsudvalget L 68 endeligt svar på spørgsmål 2 Offentligt Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 2 Offentligt Spørgsmål 2 fra Folketingets Retsudvalg vedrørende forslag L 68 til lov om supplerende bestemmelser til forordning om beskyttelse af fysiske

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere