Indledning. Bolignetforeningen

Størrelse: px
Starte visningen fra side:

Download "Indledning. Bolignetforeningen"

Transkript

1 Bolignetforeningens høringssvar til udkast til bekendtgørelse og vejledning om telenet- og teletjenesteudbyderes registrering og opbevaring af oplysninger om teletrafik samt praktiske bistand til politiet i forbindelse med indgreb i meddelelseshemmeligheden. København d 14 maj 2004 Indledning Bolignetforeningen er fundamentalt enig om, at det er vigtigt at politi og efterretningstjenester sikres fornuftige efterforskningsværktøjer i kampen mod alvorlig kriminalitet. Imidlertid er det vores vurdering, at den politimæssige betydning af bekendtgørelsen vil blive marginal, samtidigt med at konsekvenserne for bolignetforeninger tegner til at blive meget alvorlige. Det skal dertil siges, at bekendtgørelsen gennemgående er så uklart formuleret, særligt indenfor datadelen, at det i praksis er umuligt at kommentere den uden først, at foretage en subjektiv fortolkning af hvad der menes. Dette er i sig selv et væsentligt problem, idet systemadministratorer ikke med denne bekendtgørelse i hånden vil kunne vide sig sikre på at overholde loven. Når bekendtgørelsen er blevet så tvetydig, synes det at hænge sammen med, at der kontinuerligt skiftes mellem to overordnede målsætninger for bekendtgørelsen. På den ene side synes bekendtgørelsen at lægge op til, at det primære formål er at sikre at data der opbevares i anden forbindelse nu skal opbevares i 1 år. På den anden side synes bekendtgørelsen at lægge op til at kræve en yderligere registrering af specifikke oplysninger, der typisk ikke registreres i dag. Det nødvendige indhold af bekendtgørelsen vil være kraftigt afhængig af hvilken af disse to målsætninger, der er den gældende, og bekendtgørelsens konsekvenser for bolignetforeninger vil ligeledes være kraftigt afhængige heraf. Havde man holdt sig til, at data, der i anden forbindelse opbevares, skal opbevares i et år, havde bekendtgørelsen været umiddelbart anvendelig. Bekendtgørelsens mål havde dermed været begrænset til at sikre allerede eksisterende elektroniske beviser, der ofte vil have en kort levetid. Hvilke data, der vil blive registreret, vil afhænge af hvilken type netværk der er tale om, og bekendtgørelsen ville således have været teknologineutral, hvilket vil betyde, at bolignetforeningerne ikke skal ud og investere voldsomme summer i opgradering af deres netværksudstyr, og endvidere betyde, at bekendtgørelsen ikke vil blive forældet af den teknologiske udvikling. Imidlertid indeholder bekendtgørelsen også afsnit hvor man pålægger bolignetforeningerne at registrere og opbevare oplysninger der ikke normalt registreres som en naturlig del af vores virke. Bekendtgørelsens målsætning synes nu ikke at begrænse sig til sikring af eksisterende beviser, men til egentlig produktion af beviser (data registreres alene med det formål at de skal være tilgængelig for politiet på et senere tidspunkt). Da teleloven, persondataloven og registerloven pålægger os at slette data efter endt brug hvis de ikke er omfattet af denne bekendtgørelse, må bekendtgørelsen med denne målsætning nødvendigvis indeholde meget specifikke definitioner af hvilke data der skal registreres og opbevares og hvilke der ikke skal. Imidlertid glimrer bekendtgørelsen i sin nuværende form ved at være meget lemfældig i sin omgang med begreberne indenfor datatransmission, hvorfor det ikke er muligt ud fra bekendtgørelsen entydigt at fastslå hvilke yderligere oplysninger, der nu skal til at registreres

2 (jvf. dette høringssvars tekniske del). Imidlertid vil en bekendtgørelse der meget specifikt søger at definere hvad der skal registreres meget hurtigt blive overhalet af den teknologiske udvikling. Endvidere vil en sådan bekendtgørelse pålægge bolignetforeninger meget store omkostninger til at opgradere deres systemer, så det bliver teknisk muligt at registrere disse data. Bekendtgørelsen er således alt andet end teknologineutral i denne tolkning. Den efterforskningsmæssige gevinst vil ligge i at politiet på forhånd vil vide hvilke beviser der vil være til rådighed på en given lokalitet. Dog må det forventes at folk med et vist IT kundskab meget nemt vil kunne omgå logningen, f.eks. ved kryptering. Kombinationen af en uklar overordnet målsætning kombineret med en meget uklar og til tider tvetydig omgang med tekniske termer gør at bekendtgørelsen i sin nuværende form er uanvendelig som hjælp til den IT-ansvarlige i at kunne opfylde lovens bogstav. Bolignetforeningen ser derfor ikke andre muligheder end at bekendtgørelsen for nuværende begrænses til at pålægge teleudbydere at gemme oplysninger registreret i anden forbindelse i et år, dvs. fjerne 2 stk. 1 fra bekendtgørelsen. Såfremt der er et politisk ønske om at udvide registreringspligten med specifikke oplysninger ud over hvad der i forvejen registreres, vil Bolignetforeningen foreslå, at der nedsættes et arbejdsudvalg med repræsentanter fra de relevante aktører, således at det sikres at bekendtgørelsens krav er juridisk entydige og teknisk gennemførlige. Et sådant arbejde vil kunne reducere byrden for de berørte aktører samtidigt med at politiet vil kunne sikres bedre efterforskningsværktøjer end med herværende bekendtgørelse. For nuværende udskrives en stor regning der vil gøre IT dyrere end det er i dag, uden at der synes at være nogen væsentlig samfundsmæssig gevinst ved dette. Endelig har Bolignetforeningen meget vanskeligt ved at se den efterforskningsmæssige logik bag kravet om døgnbetjent kontaktpunkt. Formålet med et døgnbetjent kontaktpunkt synes at knytte sig til en hurtig sikring af beviser. Med herværende bekendtgørelse pålægges telebranchen og bolignetforeningerne jo netop at opbevare alle registrerede data i et år, hvorfor beviset er sikret uden politiets indgriben. Samtidigt er den økonomiske byrde, bolignetforeninger dermed pålægges, helt ude af proportioner. Et døgnbetjent kontaktpunkt koster typisk omkring 3 mill. kr. om året at opretholde, hvilket er væsentligt større end den samlede årlige omsætning for en række af de bolignetforeninger der pålægges at etablere døgnbetjent kontaktpunkt. Såfremt man fortsat ønsker bolignetforeningernes indsats i udbredelsen af højhastigheds internetforbindelser, er det således helt nødvendigt at dette krav udelades i den endelige bekendtgørelse. I det følgende skal ovennævnte konklusioner blive uddybet og underbygget. Vores høringssvar er inddelt i en generel del, en teknisk del og et appendiks til den tekniske del. -2- kontakt@bolignetforeningen.dk

3 Generel del Bolignetforeningen er overordnet set enig om, at det er vigtigt at politiet sikres gode arbejdsbetingelser i opklaringen af alvorlig kriminalitet. Samtidigt mener vi dog også, at omkostningerne til tilvejebringelse af opklaringsværktøjer bør stå i et rimeligt forhold til den opklaringsmæssige gevinst ved tilvejebringelsen af nye opklaringsværktøjer. Dette mener vi ikke er tilfældet med herværende bekendtgørelse, da logningens kvalitet er defineret utroligt uklart, og et stort antal aktører er helt undtaget fra logningspligt, samt at kriminelle organisationer må forventes at anvende kryptering af data. Dette vil gøre det særdeles nemt for kriminelle at undgå logning. Samtidigt pålægger logningspligten bolignetforeninger en række voldsomme økonomiske og administrative byrder, der i praksis vil gøre bolignetforeningernes store frivillige arbejde med at udbrede IT kendskabet til den danske befolkning meget vanskeligt fremover. Bekendtgørelsen omhandler netop oplysninger som udbydere ikke normalt vil opbevare, da de ikke er nødvendige for produktion af tjenesteydelsen. De ønskede oplysninger skal således opsamles og opbevares med det ene formål at sikre, at oplysningerne kan tilvejebringes i det tilfælde politiet eller andre med en dommerkendelse får brug for dem. Logningen foretages således alene af hensyn til politi og efterretningstjenester. Hidtil har overvågning og efterforskningsarbejde været monopoliseret hos Politi og efterretningstjenester, og Bolignetforeningen stiller sig uforstående overfor, at bolignetforeninger nu skal pålægges at udføre politiopgaver. Bolignetforeningerne kan således ikke forventes at ligge inde med den tekniske, økonomiske og administrative kompetence der skal til at løfte denne politimæssige opgave på forsvarlig vis. Vi finder derfor logningspligten overordentligt problematisk og mener, at såfremt den skal gennemføres som der er lagt op til i bekendtgørelsen, bør der for bolignetforeninger være tale om, at dette gøres af en ekstern partner, betalt af politiet. Dette kunne f.eks. ske ved at logfilerne opbevares hos en central uafhængig myndighed i krypteret form hvor den dato- og personspecifikke krypteringsnøgle opbevares af bolignetforeningerne. Denne eksterne myndighed bør af hensyn til troværdigheden ikke høre under Justitsministeriet men kunne eksempelvis være Datatilsynet. Samtidigt må det anses for rimeligt at den dataopbevarende myndighed kan udføre gratis konsulentvirksomhed overfor de logningsforpligtede udbydere og på denne måde sikre at den loggede information er tilstrækkelig og korrekt. Det er særligt problematisk for bolignetforeninger at skulle opbevare personspecifikke oplysninger om vore naboer - herunder deres sexvaner, religiøse overbevisning, og generelle gøren og laden på internettet - netop fordi disse oplysninger berører mennesker som vi har personlig kontakt med i det daglige. Hertil kommer at bekendtgørelsen er meget uklart afgrænset i forhold til persondata- og registerloven. For nuværende er området primært reguleret i form af regler for hvor længe man må opbevare forskellige typer af oplysninger. Som bekendtgørelsen er udformet nu, vil det i praksis være umuligt for bolignetforeninger at administrere deres netværk på en måde, der hverken strider mod logningspligt eller persondata-/registerloven. Endelig mener Bolignetforeningen at bekendtgørelsen pålægger bolignetforeninger og televirksomheder betragtelige ukompenserede meromkostninger til udførelse af en samfundsmæssig opgave (terroristbekæmpelse og efterforskning). -3- kontakt@bolignetforeningen.dk

4 Bolignetforeningen har vanskeligt ved at se hvilke efterforskningsmæssige kriterier, der adskiller bolignetforeninger fra f.eks. private virksomheder, universiteter, biblioteker m.v., der i bekendtgørelsen er helt undtaget for logningspligt. Bolignetforeningen mener derfor, at bekendtgørelsen bør omfatte alle der stiller en internetforbindelse til rådighed for andre, idet logningen ellers vil blive meget nem at omgå for kriminelle. Det vil således uundgåeligt virke kraftigt demotiverende på de mange frivillige, når de pålægges voldsomme administrative byrder i forbindelse med logningen, og det samtidigt er selvindlysende, at den efterforskningsmæssige værdi af dette arbejde vil være meget ringe. Bolignet vil (ligesom universiteter og private virksomheder) typisk være opbygget på en måde, der teknisk set gør det ganske vanskeligt at opfylde bekendtgørelsens krav, idet netværksinfrastrukturen ikke er designet ud fra et behov om at kunne fakturere forbrugsafhængigt. Dette betyder at bekendtgørelsen i en række tilfælde vil kræve at bolignetforeninger udskifter netværkskomponenter for anseelige beløb og betyde en forøgelse af etableringsomkostningerne ved nye bolignet. Hvis logningspligten skal opnå den maksimale efterforskningsmæssige værdi, mener Bolignetforeningen det er nødvendigt, at der må være lighed for loven - dvs. at alle der stiller en internetforbindelse til rådighed for andre bør være forpligtet til at logge de samme data. Som det ser ud nu er både mindre bolignetforeninger, offentlige institutioner og private virksomheder helt eller delvist undtaget fra logning. Bolignetforeningen mener afgjort, at dette vil mindske den efterforskningsmæssige værdi af de logningsdata der indsamles hos bolignetforeninger og andre teleudbydere, idet det vil være overordentligt nemt for kriminelle at skaffe sig internetadgang gennem en ikke logningsforpligtet part, f.eks. bibliotek, universitet, internetcafe eller arbejdsplads. Hertil kommer problemer med at afgrænse de forskellige typer aktører, f.eks. ved hjemmearbejdende. Det er overordentligt svært, at se de efterforskningsmæssige hensyn der berettiger, at bolignetforeninger pålægges logningspligt, når et større antal sammenlignelige aktører slipper. Hertil kommer, at det må forventes at kriminelle allerede anvender kryptering af data, hvilket yderligere må forventes at gøre den efterforskningsmæssige værdi af logningen begrænset. Kravet om døgnbemandet kontaktpunkt er særdeles problematisk for bolignetforeninger uanset størrelse. Dette krav vil være særdeles omkostningstungt, og i praksis økonomisk umuligt at honorere for en række bolignetforeninger, der med herværende bekendtgørelse vil være omfattet af dette krav. Selv hvis Bolignetforeningens medlemmer i fællesskab gik sammen om at etablere et døgnbemandet kontaktpunkt for medlemsforeningernes til sammen ca slutbrugere ville omkostningerne hertil typisk betyde kontingentstigninger i størrelsesordenen %. For en Bolignetforening med 500 brugere vil omkostningen overstige foreningens årlige omsætning. Kravet om døgnbetjent kontaktpunkt vil således umuliggøre etableringen af bolignetforeninger fremover, og være praktisk umuligt at honorere for de fleste af de allerede eksisterende bolignetforeninger. Endvidere finder Bolignetforeningen kravet om døgnbemandet kontaktpunkt ganske besynderligt, set i forhold til indholdet i herværende bekendtgørelse, idet logningspligten jo netop sikrer at registrerede data vil være tilgængelige for politiet i op til et år efter registreringen. Det vil således ikke være nødvendigt hurtigt at skulle sikre beviser. Behovet for døgnbetjent kontaktpunkt synes ydermere uforståeligt når bekendtgørelsen ikke indeholder krav om tidsfrister for udlevering af data til politiet. -4- kontakt@bolignetforeningen.dk

5 Bolignetforeningen foreslår derfor, at kravet om døgnbetjent kontaktpunkt erstattes med tidsfrister for udlevering af oplysninger, eventuelt kombineret med et krav om at Politiets Teletjeneste er bekendt med systemadministrators telefonnummer. Opretholdes kravet om døgnbemandet kontaktpunkt for bolignetforeninger, vil det reelt betyde dødsstødet for det store frivillige arbejde, der foregår rundt omkring i lokalmiljøerne med at fremme udbredelsen af internet. Bekendtgørelsen forholder sig ikke til hvilken juridisk person der er ansvarlig for logningens gennemførsel. For en bolignetforening er ansvaret ofte meget uklart defineret. Er det således de lokale kræfter der står for den daglige drift af en bolignetforening, afdelingsbestyrelsen for boligforeningen der i sin tid initierede netværkets etablering, og muligvis ejer netværket helt eller delvist, eller er det boligforeningens hovedbestyrelse, der står med strafansvaret for logningens gennemførelse? Uanset hvem, der står med det strafretslige ansvar, så vil strafansvar i denne sammenhæng gøre etablering og drift af bolignetforeninger overordentligt vanskeligt fremover. Der er ingen tvivl om, at de frivillige der i dag udfører et stort og ulønnet arbejde i bolignetforeningerne rundt omkring i landet, vil have ganske vanskeligt ved at påtage sig et strafansvar igennem udførelsen af et stykke frivilligt arbejde. Såfremt ansvaret placeres hos hovedbestyrelsen for boligselskabet, vil dette ganske givet betyde, at der kommer et pålæg ovenfra om at sådanne anlæg ikke kan etableres fremover, idet hovedbestyrelsen næppe vil være interesseret i at pådrage sig et strafansvar, som de i praksis ikke kan styre - i og med at de intet har at gøre med den daglige drift - herunder logning. Bolignetforeningerne har spillet en ganske væsentlig rolle i etableringen af Danmark som foregangsland på internettet. Etableringen af bolignetværk har således i væsentligt omfang fået de lidt teknologiforskrækkede borgere på internettet, idet de har fået den fornødne hjælp fra naboer og netværksfolk i boligområdet. Bolignetforeningerne er ofte etableret og drevet af frivillige kræfter i lokalmiljøet på ikke kommerciel basis. Bekendtgørelsen vil påføre disse ildsjæle, der i forvejen udfører et stort ulønnet arbejde, endnu en tung teknisk-administrativ byrde. I praksis kan dette give en række bolignetforeninger store problemer, idet ildsjælene simpelthen bukker under for arbejdspresset og kaster håndklædet i ringen. Bolignetforeningen synes selvsagt at det er ærgerligt, hvis det ikke også fremover vil være praktisk muligt at etablere bolignetforeninger. I de tilfælde hvor en bolignetforening vælger at kontrahere med tredjepart til gennemføring af logning, hvilket for en del foreningers vedkommende vil være deres eneste reelle mulighed for at leve op til bekendtgørelsen, da de ikke besidder den nødvendige tekniske ekspertise, påtager tredje part sig dermed også strafansvar for logningens gennemførelse? Det er Bolignetforeningens opfattelse, at der i dag er en generel mangel på viden om hvad bolignetforeningers rettigheder og pligter er overfor politiet. Dette bliver ikke bedre når herværende bekendtgørelse træder i kraft. Specielt mener vi, at det er helt afgørende, at der udarbejdes minimumsretningslinier for hvorledes bekendtgørelsen samt relevant lovgivning omkring opbevaring af persondata kan honoreres i praksis. Såfremt bolignetforeningerne skal udføre dette arbejde, er det nødvendigt at det ikke skal gennemføres på baggrund af vores skøn, men kan baseres på vejledninger indeholdende minimumskrav til tekniske specifikationer samt softwaremæssige forhold. Dette er ikke tilfældet med herværende bekendtgørelse. -5- kontakt@bolignetforeningen.dk

6 Teknisk del På det tekniske område er bekendtgørelsen efter Bolignetforeningens opfattelse alt for uklar. I sit udgangspunkt synes bekendtgørelsen at lægge op til at hvad der kan registreres skal registreres, og hvad der ikke kan registreres skal ikke registreres. Bekendtgørelsens manglende specifikation af præcis hvad der kræves registreret vil medføre, at det er op til domstolene at afgøre om fx en bolignetforening har gjort sit arbejde ordentligt. Det er ikke et ønskværdigt forhold for hverken domstolene eller bolignetforeningerne. Endvidere finder Bolignetforeningen det yderst uheldigt at pålægge bolignetforeninger og andre et strafansvar, når det reelt er umuligt at finde ud af hvornår man som registeringspligtig har opfyldt sin logningsforpligtelse. De tekniske uklarheder medfører som beskrevet, at det er uklart præcis hvilke oplysninger der skal registreres, og det er derfor også uklart hvilke omkostninger denne registrering vil påføre fx bolignetforeninger. Indsamling af en række af de i bekendtgørelsen skitserede registreringsoplysninger vil kræve en betydelig investering i udstyr. Endvidere fremgår det ikke af bekendtgørelsen og tilhørende vejledning, at pålideligheden af de registrerede oplysninger af rent tekniske grunde kan være endog yderst tvivlsom. Eksempelvis kan opkaldende IP adresser og adresser forfalskes og datakommunikation kan krypteres (fx i netbanksystemer og netbetalinger). I de følgende afsnit beskrives en række af de tekniske uklarheder som Bolignetforeningen mener kræver afklaring. Beskrivelserne er forsøgt holdt i et letforståeligt sprog, og hvor nødvendigt henvises der til appendiks. Med udgangspunkt i de nedenfor beskrevne forhold mener Bolignetforeningen, at det for al datakommunikation alene er meningsfuldt og hensigtsmæssigt at registrere opkaldende og opkaldte IP adresse, tidspunkt, eventuelt TCP portnummer, og geografisk lokation forstået som den lejlighed i foreningen som kommunikationen hidrører. Registrering af trafik Udbyder skal ifølge bekendtgørelsen registrere trafik ( 2, stk. 1, nr. 5), hvilket i den tilhørende vejledning specificeres som den anvendte trafiktype. Trafiktype er ikke noget veldefineret begreb indenfor datakommunikation, og derfor er det yderst uheldigt at vejledningen til bekendtgørelsen ikke indeholder et eneste eksempel på hvad der forstås ved trafiktype for datakommunikation. Headerinformation fra netværksprotokoller (fx Internet Protocol) og transportprotokoller (fx Transmission Control Protocol) er umiddelbart tilgængelige i systemer der viderebefordrer datakommunikation, mens information om hvilken applikationsprotokol der anvendes (fx Hypertext Transport Protocol [HTTP] eller Simple Mail Transfer Protocol [SMTP]) ikke er umiddelbart tilgængelige (se appendiks). Hvis der med trafiktype menes applikationsprotokol vil det pålægge bolignetforeninger betydelige omkostninger til registrering. Endvidere kan applikationsprotokollen være umulig at fastlægge fordi kommunikationen krypteres eller der er tale om en ubeskreven applikationsprotokol. Derfor vil pålideligheden af informationen om den anvendte applikationsprotokol være forbundet med betydelig usikkerhed. -6- kontakt@bolignetforeningen.dk

7 Bolignetforeningen finder det derfor uklart hvad, der i bekendtgørelsen forstås ved trafik/trafiktype i forbindelse med datakommunikation. Det er Bolignetforeningens opfattelse, at den endelige bekendtgørelse klart bør specificere hvad der menes med registrering af trafik i forbindelse med datakommunikation, ellers vil det være umuligt at afgøre om man som registreringspligtig opfylder kravene til registrering. Endvidere vil omkostningerne til registrering være særdeles afhængige af hvad der menes med trafiktype. Det er Bolignetforeningens opfattelse at den endelige bekendtgørelse ikke bør kræve specifikation af trafik udover transportprotokol og eventuelt dertil knyttet portnummer. Dette er begrundet med, at identifikation af anvendt applikationsprotokol i visse tilfælde vil være umulig (krypteret kommunikation, fx netbank, eller en ubeskrevet applikationsprotokol), og hvor den er mulig vil være forbundet med betydelige meromkostninger for udbyder, idet disse informationer ikke er umiddelbart tilgængelige i dennes systemer og derfor vil kræve intensiv pakkeanalyse at fremskaffe. Af bekendtgørelsen fremgår det endvidere, at det skal registreres om kommunikationen blev gennemført, om der blev etableret forbindelse til den opkaldte identitet og, hvis dette ikke er tilfældet, hvorfor kommunikationen ikke blev gennemført. Vedrørende datakommunikation vil det i en lang række tilfælde være umuligt, at indsamle disse oplysninger. Eksempelvis har visse almindeligt anvendte transportprotokoller (fx UDP) ikke nogen defineret sekvens eller forløb, og dermed ingen afslutning. Det giver i så fald ikke mening, at tale om kommunikationens afslutning. Det vil oftest også være umuligt at afgøre, hvorfor en given netværkspakke ikke nåede den opkaldte identitet (var serveren slukket, forbindelsen afbrudt eller noget helt tredje). Bolignetforeningen mener derfor ikke, at en registrering af om kommunikationen blev gennemført giver mening for datakommunikation, og derfor bør et sådant krav bortfalde. Opkaldende og opkaldte identitet For datakommunikation fremgår det af bekendtgørelsen og dertilhørende vejledning, at opkaldende identitet og opkaldte identitet (og ændring af disse) er IP-adresser (se fx vejledningen, side 17, eksemplet om internet ADSL). En IP adresse identificerer i sig selv alene en computer tilkoblet internettet, og indeholder derfor hverken information om hvem, der anvender denne computer eller hvor, den rent geografisk er lokaliseret (se appendiks). Det er for Bolignetforeningen uklart hvordan en IP adresse kan anvendes i efterforskningsøjemed, medmindre denne IP adresse specifikt identificerer en slutbruger (fx et medlem af en bolignetforening) eller en præcis geografisk lokation (fx en lejlighed som har forbindelse til foreningens netværk). Trods dette er slutbrugeridentitet (fx navn og CPR-nummer) ikke nævnt i bekendtgørelsen eller dertilhørende vejledning, og lokaliseringsdata er ikke anført i typeeksemplet på de oplysninger, som udbyder af datakommunikation typisk skal udlevere til myndighederne (vejledningen, side 17, eksemplet om internet ADSL). I eksisterende bolignetforeninger identificerer en opkaldende IP adresse indenfor foreningen i dag enten -7- kontakt@bolignetforeningen.dk

8 i) en arbitrær computer tilsluttet foreningens netværk, ii) en specifik lejlighed som er tilkoblet foreningens netværk, eller iii) en unik slutbruger (fx hvor login er påkrævet for etablering af forbindelse til internettet). I en række bolignetforeninger vil det være forbundet med betydelige udgifter at indkøbe udstyr der kan fastlægge hvilken lejlighed der kommunikerer med en given IP-adresse. For Bolignetforeningen er det afgørende at den endelige bekendtgørelse klart specificerer hvad, der forstås ved opkaldende identitet og opkaldte identitet i forbindelse med datakommunikation. Såfremt der med opkaldende identitet menes identiteten af en slutbruger, pålægges bolignetforeninger en identifikationsbyrde som er langt tungere end det er tilfældet for fastnettelefoni, hvor lokaliseringsdata for kommunikationsudstyret synes tilstrækkelig (fx en adresse tilknyttet et givent telefonnummer). Såfremt bolignetforeninger skal identificere slutbrugere, bør det endvidere fremgå af den endelige bekendtgørelse hvilke legitimationskrav bolignetforeninger pålægges i forbindelse med identifikation af medlemmer (fx billedlegitimation i form at pas eller kørekort). Hvis den opkaldende identitet fastlægges udfra sammenkobling af IP adresse med lokaliseringsdata (den fysiske adresse hvor slutbrugerens kommunikationsudstyr er koblet på udbyderens netværk) bør disse anføres blandt de informationer, som udbyder af datakommunikation typisk skal udlevere til myndighederne (vejledningen, side 17, eksemplet om internet ADSL). Anvendelse af trådløse netværk umuliggør endvidere en præcis fastlæggelse af geografisk lokation. Kravet om registrering af geografisk lokation (fx lejlighed) kan derfor hindre udbredelsen af trådløse netværk i fx bolignetforeninger. For Bolignetforeningen er det endvidere uklart, hvilke oplysninger der kræves opsamlet, når en opkaldt IP-adresse udenfor foreningen dækker over hvad der kan opfattes som flere forskellige identiteter. Et ofte forekommende eksempel på dette er såkaldte hosting-firmaer, som tilgængeliggør hjemmesider tilhørende flere forskellige domæner (fx fra samme IP adresse (dvs. samme computer). I disse tilfælde vil en IP-adresse i sig selv ikke entydigt identificere hvilke af disse domæner som opkaldes. Fastlæggelse af hvilket domæne, der i en sådan situation opkaldes, forudsætter analyse af kommunikationens indhold (se appendiks) og vil påføre bolignetforeninger væsentlige omkostninger til analyseudstyr. Bolignetforeningen finder det derfor af afgørende betydning, at det i den endelige bekendtgørelse nærmere specificeres hvad der menes med opkaldte identitet. Registrering af e-postadresser Ifølge bekendtgørelsen og dertilhørende vejledning skal en udbyder, som overfører elektroniske postbeskeder mellem en bruger og en e-postserver, registrere e-postadresserne på afsender og modtager. Endvidere skal dato, tid, og unik identitet involveret i alle adgange til en e-postadresse tilknyttede e-poster registreres. Begreberne afsenders og modtagers e-postadresse er uklart beskrevet i bekendtgørelsen. Det er eksempelvis muligt at anføre hvad som helst i e-postens To -felt, eftersom det er RCPT to -kommandoen i (SMTP-)kommunikationen med e-postserveren, som har betydning for hvem e-posten afleveres til. Med andre ord er det temmelig ligegyldigt at registrere To -feltet. -8- kontakt@bolignetforeningen.dk

9 Oplysninger om e-postadresser er ikke umiddelbart tilgængelig i systemer, der overfører datakommunikation mellem bruger og e-postserver (se appendiks). Det er heller ikke muligt umiddelbart at afgøre om en given datakommunikation er en e-post (fx kan kommunikationen med en e-postserver foregå på en hvilken som helst port, ikke nødvendigvis TCP port 25, som er standard for SMTP kommunikation). Derfor er det forbundet med betydelige ressourcer at fremskaffe disse oplysninger, idet samtlige IP-pakker, der transporteres i netværket, skal analyseres for tilstedeværelsen af e-post-adresser. Af sikkerhedsmæssige grunde kan datakommunikation med en e-postserver krypteres (selve indholdet behøver ikke være krypteret, det kan alene være kommunikationen med serveren), og det vil i så fald være umuligt at bestemme e-postadresserne på afsender og modtager. Endvidere kan e-postadressen på afsenderen let forfalskes. Der er derfor store omkostninger og tekniske ressourcer forbundet med registrering af e- postadresser, og pålideligheden af de registrerede oplysninger er forbundet med betydelig usikkerhed. Bolignetforeningen mener ikke, det er meningsfuldt eller hensigtsmæssigt at kræve registrering af specifikke e-postoplysninger, og mener derfor at kravet om registrering af e-postadresser enten bør bortfalde, eller alternativt afgrænses til e-post opbevaret på udbyderens egen e-postserver. E-postkommunikation bør efter Bolignetforeningens opfattelse alene pålægges samme registreringspligt som gælder for al anden datakommunikation (IP-adresser etc.). Det forhold, at udbydere af web-posttjenester ikke pålægges at registrere e-postadresser på afsender og modtager, taler også for at dette krav helt bortfalder i den endelige bekendtgørelse. Registrering af chat-tjenester Bolignetforeningen forstår bekendtgørelsen således, at udbydere der alene viderebefordrer datakommunikation mellem en chat-klient og en chat-server ikke skal registrere chatroomidentitet, IP-adresse og anvendt chatroom. I modsat fald vil dette være forbundet med betydelige omkostninger til udstyr, idet disse oplysninger ikke umiddelbart er tilgængelige i systemer, der alene viderebefordrer datakommunikation, og derfor skal indhentes via pakkeanalyse (se appendiks). Endvidere kan kommunikationen foregå via proprietære protokoller, hvor det vil være umuligt at analysere indholdet, idet protokollens datastruktur er hemmelig. Bolignetforeninger stiller ofte en personlig hjemmeside til rådighed for deres medlemmer, og en af de funktioner, som kan tilbydes på en sådan hjemmeside, er en chat-tjeneste. Det fremgår ikke klart af bekendtgørelsen hvem, der i sådanne tilfælde har registreringspligten. Såfremt den personlige hjemmeside opbevares på medlemmets egen computer er bolignetforeningens registreringsmuligheder begrænset som beskrevet ovenfor, idet foreningens systemer alene viderebefordrer datakommunikationen. Det fremgår ikke af bekendtgørelsen om det enkelte medlem i dette tilfælde skal registrere chatroom-identiteter og tilhørende IP-adresser. Det fremgår heller ikke af bekendtgørelsen hvem, der er registreringspligtig såfremt medlemmets personlige hjemmeside (med tilhørende chattjeneste) opbevares på foreningens server. -9- kontakt@bolignetforeningen.dk

10 Nettermineringspunkter Bolignetforeningen forstår bekendtgørelsen således, at datakommunikation mellem to nettermineringspunkter indenfor foreningen (det lokale netværk) er omfattet af registreringspligten. Dette medfører i så fald, at registreringen ikke alene kan foretages på det centrale udstyr der viderebefordrer kommunikation til/fra internettet, men også skal foretages i de enkelte underkrydsfelter som forbinder foreningens nettermineringspunkter sammen i et netværk. Udstyret i disse underkrydsfelter (hubs, switche og routere) har i dag ingen eller begrænsede logningsfunktioner, og indkøb af nyt udstyr, der kan foretage den krævede registrering, er forbundet med meget betydelige omkostninger. Såfremt registreringspligten omfatter informationer, der kun kan fremskaffes ved pakkeanalyse (fx e-postadresser eller applikationsprotokoltyper), er det endvidere tvivlsomt om det rent teknisk er muligt at opfylde registreringspligten ved kommunikation mellem nettermineringspunkter indenfor foreningen. Bolignetforeningen mener derfor, at registreringspligten bør begrænses til at gælde datakommunikation mellem et nettermineringspunkt indenfor foreningen og et nettermineringspunkt udenfor foreningen. I forbindelse med bekendtgørelsens 3 stk. 1 og 2 om fritagelse af logningspligt for virksomheder og offentlige institutioner kan som et kuriosum opstilles følgende paradoks: En beboer i en logningspligtig bolignetforening har i forbindelse med sit arbejde i en logningsfritaget virksomhed fået etableret en VPN-tunnel mellem sin bopæl og sin arbejdsplads. Skal beboerens nettermineringspunkt i hjemmet betragtes som en del af virksomhedens netværk således at bolignetforeningen er fritaget for at logge denne beboers trafik, eller er beboerens nettermineringspunkt en del af bolignetforeningens netværk, selvom dette ikke har umiddelbar adgang til trafikken, således at bolignetforeningen er forpligtet til at analysere og logge den krypterede trafik i tunnelen? -10- kontakt@bolignetforeningen.dk

11 Appendiks om datakommunikation TCP/IP Datakommunikation mellem computere tilsluttet internettet foregår ofte via netværksprotokollen Internet Protocol (IP). Der transmitteres datapakker (IP-pakker) mellem afsender og modtager, og disse pakker består af en header- og en datastruktur (se figur). IPheaderen ( brevhovedet ) indeholder blandt andet afsenderens og modtagerens IP-adresser. IP-pakkens datastruktur er ofte en transportprotokolpakke (fx en Transmission Control Protocol [TCP]-pakke). Transportprotokollen gør det muligt for afsender og modtager at sikre sig, at alle data bliver overført, og at der ikke opstår fejl i transmissionen. En TCP-pakke består af en header- og en datastruktur (se figur). TCP-headeren indeholder blandt andet afsenders og modtagers IP-adresse. De eneste oplysninger der er nødvendige for at viderebefordre IP-pakker er indeholdt i IP-headeren og TCP-headeren. Derfor er indholdet af IP-headeren og TCP-headeren de eneste oplysninger, der umiddelbart optræder i systemer der viderebefordrer datakommunikation. Disse informationer omfatter afsender og modtagers IP-adresse, anvendt transportprotokol (fx TCP) og portnummer (fx 80 for webtrafik og 25 for afsendelse af mail via SMTP). Selve indholdet af kommunikationen findes i TCP-pakkens datastruktur. Ofte følger indholdet en given applikationsprotokol (fx Hypertext Transfer Protocol [HTTP] for webtrafik eller Simple Mail Transfer Protocol [SMTP] for afsendelse af e-post). Den beskrevne struktur medfører at fx domænenavne og e-post-adresser er en del af TCP-pakkens datastruktur. Da kendskab til indholdet af TCP-pakkens datastruktur ikke er nødvendig for at viderebefordre IP-pakker, optræder dette ikke umiddelbart i systemer som alene viderebefordrer datakommunikation. Fordelen ved denne opbygning er at viderebefordrende systemer ikke behøver have kendskab til alverdens applikationsprotokoller. Det betyder også at indholdet i TCP-pakkens datastruktur (fx e-post-adresser) kan være krypteret. Fremskaffelse af indholdet af TCP-pakkens datastruktur (fx domænenavne eller e-postadresser) kræver at alle pakker analyseres.. Hvis indholdet i TCP-pakkens datastruktur er krypteret eller applikationsprotokollen er ukendt er det umuligt at fremskaffe disse oplysninger kontakt@bolignetforeningen.dk

12 Trafik I det følgende vil problematikken omkring trafik være forsøgt belyst med udgangspunkt i hentning af en hjemmeside til en internetbrowser hos en bruger. Internetbrowseren hos den opkaldende identitet (brugeren) kan kommunikere med den opkaldte identitet (webserveren hvorpå hjemmesiden er tilgængelig) via den såkaldte HTTP protokol (Hypter Text Transport Protocol), som er en applikationsprotokol. På brugerens computer genereres en HTTP-besked med en forespørgsel på de informationer som ønskes fra webserveren, og denne besked indeholder blandt andet adressen på den ønskede hjemmeside (fx HTTP-beskeden indkapsles derefter i en transportpakke (ofte en TCP pakke), som består af to elementer: i) en header (et brevhoved, eller mere præcist et pakke-hoved), som blandt andet indeholder IP-adresserne på opkaldende og opkaldte identitet samt et TCP portnummer, som i en vis udstrækning kan medvirke til identifikation af den underliggende applikationsprotokol (fx port 80 for http), og ii) en datastruktur (pakkeindhold) som i dette tilfælde vil være selve HTTP-beskeden. Endelig indkapsles TCP-pakken i en IP-pakke (Internet Protokol pakke), som også består af to elementer: i) en header indeholdende blandt andet IP-adresserne på opkaldende og opkaldte identitet og ii) en datastruktur som i dette tilfælde vil være TCP-pakken. For den ovenfor omtalte datakommunikation kan der ved trafik som minimum forstås følgende: 1. Den kommunikerede datamængde (antal kilobytes). 2. Kommunikation via Internet Protocol (IP-trafik). 3. Kommunikation via Transmission Control Protocol (TCP-trafik). 4. Kommunikation via Transmission Control Protocol på port 80 (TCP-trafik port 80). 5. Kommunikation via Hypertext Transport Protocol (HTTP-trafik). De systemer som viderebefordrer kommunikation (dvs. udbyders systemer) mellem opkaldende og opkaldte identitet har alene brug for informationerne i IP og TCP headeren (dvs. opkaldende og opkaldte identitets IP-adresser samt at der er tale om TCP trafik på port 80), hvorfor det sædvanligvis kun er disse informationer som er umiddelbart tilgængelige i udbyders systemer. Som udgangspunkt er information, om hvilken applikationsprotokol (i dette tilfælde HTTP) kommunikationen anvender, derfor ikke tilstede i udbyders systemer. Dog forholder det sig sådan, at en række applikationsprotokoller som standard anvender velkendte TCP portnumre (fx port 80 for HTTP-trafik), og i disse tilfælde vil det anvendte TCP portnummer derfor være en indikation for hvilken applikationsprotokol der anvendes. Det er dog uproblematisk at anvende alternative portnumre, hvorfor denne information netop alene kan tjene som en indikation for hvilken applikationsprotokol der anvendes. Endvidere skal det bemærkes at, idet kendskab til applikationsprotokollen ikke er nødvendig for viderebefordring af kommunikationen mellem opkaldende og opkaldte identitet, datastrukturen (selve indholdet) i transportprotokolpakken (fx TCP pakken) kan være krypteret; dette er eksempelvis tilfældet, når brugere kommunikerer med netbanksystemer. I disse tilfælde vil det være umuligt for en udbyder, der alene viderebefordrer kommunikationen, at fastlægge hvilken applikationsprotokol kommunikationen anvender kontakt@bolignetforeningen.dk

13 E-post Der er tale om en simplificering, når der i vejledningen til bekendtgørelsen skelnes mellem "konvolut" (med oplysninger om afsender og modtager) og indhold ved elektroniske postbeskeder. Såvel afsenders som modtagers e-postadresse er teknisk set en del af indholdet i en e-post. Afsendelse af e-post kan foregå via applikationsprotokollen SMTP (Simple Mail Transfer Protocol). SMTP-beskeder indkapsles i en transportpakke (ofte en TCP-pakke) som består af i) en header som blandt andet indeholder IP-adresserne på opkaldende (bruger) og opkaldte (e-postserver) identitet samt et TCP portnummer (ofte 25 for SMTP trafik), og ii) en datastruktur som i dette tilfælde vil være SMTP-beskeden. TCP-pakken indkapsles derefter i en netværkspakke (ofte en IP-pakke) som består af i) en header (indeholdende IP-adresserne på opkaldende og opkaldte identitet), og ii) en datastruktur som i dette tilfælde vil være TCP pakken. De systemer som viderebefordrer kommunikationen mellem opkaldende og opkaldte identitet gør alene brug af informationerne i headerne af IP- og TCP-pakkerne. Derfor er e- postadresserne på afsender og modtager (indholdet i SMTP-beskeden) sædvanligvis ikke umiddelbart tilgængelige i de systemer, som viderebefordrer kommunikationen. Det betyder også at kommunikationen (herunder afsender og modtagers e-postadresser og e-postens indhold) mellem den opkaldende computer og den opkaldte computer kan være krypteret uafhængigt af om selve e-posten er krypteret kontakt@bolignetforeningen.dk

Justitsministeriet Civil- og Politiafdelingen

Justitsministeriet Civil- og Politiafdelingen Justitsministeriet Civil- og Politiafdelingen Dato: 2. marts 2006 Kontor: Politikontoret Sagsnr.: 2005-945-0019 Dok.: TFR40093 N O T I T S om logning af Internet-oplysninger, oplysninger om Internet-baserede

Læs mere

UDKAST. Kapitel 1. Definitioner

UDKAST. Kapitel 1. Definitioner Justitsministeriet Civil- og Politiafdelingen Dato: 24. marts 2004 Kontor: Politikontoret Sagsnr.: 2002-945-0922 Dok.: LHL20442 UDKAST Bekendtgørelse nr. om telenet- og teletjenesteudbyderes registrering

Læs mere

Retsudvalget REU Alm.del endeligt svar på spørgsmål 422 Offentligt

Retsudvalget REU Alm.del endeligt svar på spørgsmål 422 Offentligt Retsudvalget 2015-16 REU Alm.del endeligt svar på spørgsmål 422 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Politi- og Strafferetsafdelingen Dato: 18. marts 2016 Kontor: Sikkerhedskontoret

Læs mere

Logningsbekendtgørelsen. Teknisk gennemgang af. Folketingets Retsudvalg, den 21. november 2006. Justitsministeriet

Logningsbekendtgørelsen. Teknisk gennemgang af. Folketingets Retsudvalg, den 21. november 2006. Justitsministeriet Udvalget for Videnskab og Teknologi L 63 - Bilag 7 Offentligt Teknisk gennemgang af Logningsbekendtgørelsen Folketingets Retsudvalg, den 21. november 2006 Retsplejelovens 786, stk. 4 Det påhviler udbydere

Læs mere

Lovpligtig Lognings Service

Lovpligtig Lognings Service Lovpligtig Lognings Service Indholdsfortegnelse Telefonilogning 3 Internet hotspot logning 3 Sikkerhed 3 PBS Transaktions ID 3 PIN Koder MAC ID 3 VLAN ID 3 Generelt 4 Fig. 1 Sikkerhed ved Sealink Hotspot

Læs mere

It-sikkerhedstekst ST4

It-sikkerhedstekst ST4 It-sikkerhedstekst ST4 Datatransmission af personoplysninger på åbne net Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST4 Version 1 Oktober 2014 Datatransmission af personoplysninger

Læs mere

Forsvarsudvalget L 192 endeligt svar på spørgsmål 3 Offentligt

Forsvarsudvalget L 192 endeligt svar på spørgsmål 3 Offentligt Forsvarsudvalget 2013-14 L 192 endeligt svar på spørgsmål 3 Offentligt Folketingets Forsvarsudvalg Christiansborg FORSVARSMINISTEREN 23. maj 2014 Folketingets Forsvarsudvalg har den 13. maj 2014 stillet

Læs mere

TCP & UDP. - de transportansvarlige på lag 4. Netteknik 1

TCP & UDP. - de transportansvarlige på lag 4. Netteknik 1 TCP & UDP - de transportansvarlige på lag 4 Netteknik 1 TCP & UDP TCP og UDP er begge netværksprotokoller til transport, med hver deres header-information i pakken (segmentet): TCP: 0 8 16 31 bit Sequence

Læs mere

M A D S L A R S E N, A S G E R B A L L E G A A R D & J O N A S K R O N B O R G R O S K I L D E T E K N I S K E G Y M N A S I U M.

M A D S L A R S E N, A S G E R B A L L E G A A R D & J O N A S K R O N B O R G R O S K I L D E T E K N I S K E G Y M N A S I U M. M A D S L A R S E N, A S G E R B A L L E G A A R D & J O N A S K R O N B O R G R O S K I L D E T E K N I S K E G Y M N A S I U M mininet EN ØVELSE I AT ETABLERE ET NETVÆRK S E R V I C E O G K O M M U N

Læs mere

Generelt om persondata og EU s persondataforordning

Generelt om persondata og EU s persondataforordning SSV-Udvikling aps 2017 1 Generelt om persondata og EU s persondataforordning Persondata er i Danmark allerede beskyttet af Persondataloven. Her stilles strenge krav til omgangen med persondata, og disse

Læs mere

Forsvarsministeriet Holmens Kanal København K Danmark. Att. og

Forsvarsministeriet Holmens Kanal København K Danmark. Att.  og Forsvarsministeriet Holmens Kanal 42 1060 København K Danmark Att. fmn@fmn.dk, ser@fmn.dk og hrs@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 A N P E @ H U M A

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Stillingsbesættende virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig

Læs mere

WHOIS-politik for.eu-domænenavne

WHOIS-politik for.eu-domænenavne WHOIS-politik for.eu-domænenavne 1/7 DEFINITIONER Termer, der er defineret i Vilkårene og/eller.eu-konfliktløsningsreglerne, skrives med stort begyndelsesbogstav heri. 1. POLITIK TIL BESKYTTELSE AF PRIVATLIVETS

Læs mere

Privatlivspolitik. Coverwise Limited deler en forpligtelse til at beskytte dit privatliv og holde dine personlige oplysninger sikre.

Privatlivspolitik. Coverwise Limited deler en forpligtelse til at beskytte dit privatliv og holde dine personlige oplysninger sikre. Privatlivspolitik Denne hjemmeside opererer internationalt og er i overensstemmelse med den lokale lovgivning og regler i de pågældende lande. Denne privatlivspolitik omhandler hvordan vi bruger og behandler

Læs mere

It-sikkerhedstekst ST2

It-sikkerhedstekst ST2 It-sikkerhedstekst ST2 Overvejelser om sikring mod, at personoplysninger kommer til uvedkommendes kendskab i forbindelse med Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST2 Version

Læs mere

Retningslinjer for Politiets Efterretningstjenestes behandling af personoplysninger mv.

Retningslinjer for Politiets Efterretningstjenestes behandling af personoplysninger mv. Retsudvalget 2009-10 REU alm. del Bilag 159 Offentligt Civil- og Politiafdelingen Dato: 7. december 2009 Kontor: Politikontoret Dok.: JKL40398 Retningslinjer for Politiets Efterretningstjenestes behandling

Læs mere

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015) Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Privat virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger om rent private forhold der foreta- ges for en privat dataansvarlig. Felter markeret

Læs mere

Brugerskabte data en national service (BSD) - produktbeskrivelse

Brugerskabte data en national service (BSD) - produktbeskrivelse - 1 Brugerskabte data en national service (BSD) - produktbeskrivelse Brugerskabte data en national service (BSD) - produktbeskrivelse...1 Indledning...1 Formål...1 Beskrivelse...1 Basale krav til det bibliotek/website

Læs mere

Politik til beskyttelse af personlige oplysninger

Politik til beskyttelse af personlige oplysninger Politik til beskyttelse af personlige oplysninger Af s bestyrelse, 19. september 2010 Hos (herefter benævnt UNF) anerkender vi, at beskyttelse af personlige oplysninger er vigtigt. Denne Politik til beskyttelse

Læs mere

Høringsnotat. Bekendtgørelse om ændring af bekendtgørelse om godskørsel. 1. Indledning

Høringsnotat. Bekendtgørelse om ændring af bekendtgørelse om godskørsel. 1. Indledning Høringsnotat Edvard Thomsens vej 14 2300 København S Telefon 7221 8800 info@trafikstyrelsen.dk www.trafikstyrelsen.dk Notat Sagsnr. TS2010000-00026 Dato 22. maj 2014 LC Bekendtgørelse om ændring af bekendtgørelse

Læs mere

Whistleblower-politik

Whistleblower-politik Whistleblower-politik 1. Hvad er formålet med whistleblower-politikken? Hvis du som medarbejder bliver opmærksom på uregelmæssigheder, så vil det være naturligt at du går til din chef, til HR-afdelingen,

Læs mere

Borgerens rettigheder, når regionen behandler personoplysninger

Borgerens rettigheder, når regionen behandler personoplysninger Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Borgerens rettigheder, når regionen behandler personoplysninger Når regionen behandler oplysninger om borgere, har borgerne nogle rettigheder,

Læs mere

GENERELLE BRUGERBETINGELSER FOR

GENERELLE BRUGERBETINGELSER FOR GENERELLE BRUGERBETINGELSER FOR mypku Disse generelle brugerbetingelser ( Betingelser ) fastsætter de betingelser, der gælder mellem dig som bruger ( Brugeren ) og Nutricia A/S, CVR.: 73128110 ( Nutricia

Læs mere

ELEKTRONISK VINDUESKIGGERI HVOR ER

ELEKTRONISK VINDUESKIGGERI HVOR ER ELEKTRONISK VINDUESKIGGERI HVOR ER GRÆNSEN? Af advokat, LL.M., Benjamin Lundström og advokat, HD(O), Pernille Borup Vejlsgaard fra advokatfirmaet von Haller. Ifølge den nugældende lovgivning er der grænser

Læs mere

Bilag 1a. Produktspecifikation for Adgang BSA Kabel-tv net

Bilag 1a. Produktspecifikation for Adgang BSA Kabel-tv net Bilag 1a. Produktspecifikation for Adgang BSA Kabel-tv net Indholdsfortegnelse 1. PRÆAMBEL... 2 2. DEFINITIONER... 2 3. PRODUKTBESKRIVELSE... 3 3.1 Kundeinstallation... 3 3.2 Provisionering / aktivering...

Læs mere

H Ø R I N G O V E R U D K A S T T I L L O V O M Æ N D R I N G A F L O V O M F O R S V A R E T S E F T E R R E T N I N G S T J E N E S T E

H Ø R I N G O V E R U D K A S T T I L L O V O M Æ N D R I N G A F L O V O M F O R S V A R E T S E F T E R R E T N I N G S T J E N E S T E Forsvarsministeriet fmn@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 L O M J @ H U M A N R I G H T S. D K M E N N E S K E R E T. D K J. N R. 5 4 0. 1 0 / 3 1 801/

Læs mere

Pligtaflevering af dansk materiale, offentliggjort på Internettet fra 1. juli 2005

Pligtaflevering af dansk materiale, offentliggjort på Internettet fra 1. juli 2005 Pligtaflevering af dansk materiale, offentliggjort på Internettet fra 1. juli 2005 Fra 1. juli 2005 er materiale, som offentliggøres i elektroniske kommunikationsnetværk (Internettet) omfattet af afleveringspligt.

Læs mere

Justitsministeriet Slotsholmsgade København K Danmark. Att. Christian Fuglsang, og

Justitsministeriet Slotsholmsgade København K Danmark. Att. Christian Fuglsang, og Justitsministeriet Slotsholmsgade 10 1216 København K Danmark Att. Christian Fuglsang, cfu@jm.dk og jm@jm.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 D I R E K T

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Databeskyttelsespolitik

Databeskyttelsespolitik Databeskyttelsespolitik for Rasmus Gissel, tekstforfatter, oversætter og korrekturlæser 1. Indledning I denne databeskyttelsespolitik kan du læse følgende: hvordan, hvornår og hvorfor jeg indsamler persondata

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø. jahs@itst.dk

IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø. jahs@itst.dk IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø Sendt til: hvs@itst.dk og jahs@itst.dk 17. marts 2011 Vedrørende høring over udkast til bekendtgørelse om krav til information og samtykke ved lagring

Læs mere

Dine rettigheder, når regionen behandler oplysninger om dig

Dine rettigheder, når regionen behandler oplysninger om dig Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Dine rettigheder, når regionen behandler oplysninger om dig Når regionen behandler oplysninger om dig, har du nogle rettigheder, som vi har

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Persondatapolitik. Persondatapolitik

Persondatapolitik. Persondatapolitik Persondatapolitik Persondatapolitik I denne persondatapolitik beskrives, hvordan Volstrup Rullegræs indsamler og bruger de personoplysninger, som du efterlader dig og/eller afgiver, når du besøger vores

Læs mere

Internettet Netværk. Hvad er netværk?

Internettet Netværk. Hvad er netværk? Internettet Netværk. Internettet består af mange selvstændige netværk som er koblet sammen. På yderste niveau har vi små lokale netværk, så lidt større netværk, nationale netværk og til sidst de internationale

Læs mere

Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen

Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen Nets Denmark A/S Lautrupbjerg 10 P.O. 500 DK 2750 Ballerup T +45 44 68 44 68 F +45 44 86 09 30 www.nets.eu Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen

Læs mere

Beretning. Forslag til folketingsbeslutning om at ændre reglerne for offentlige indsamlinger

Beretning. Forslag til folketingsbeslutning om at ændre reglerne for offentlige indsamlinger Til beslutningsforslag nr. B 72 Folketinget 2009-10 Beretning afgivet af Retsudvalget den 19. august 2010 Beretning over Forslag til folketingsbeslutning om at ændre reglerne for offentlige indsamlinger

Læs mere

Vejledning om. fritagelse af virksomheder, foreninger og andre med CVR-nummer. fra Digital Post. Gældende fra 1. september 2013

Vejledning om. fritagelse af virksomheder, foreninger og andre med CVR-nummer. fra Digital Post. Gældende fra 1. september 2013 Vejledning om fritagelse af virksomheder, foreninger og andre med CVR-nummer fra Digital Post Gældende fra 1. september 2013 Erhvervsstyrelsen, 16. august 2013 1 Indholdsfortegnelse: 1. Hvem er omfattet

Læs mere

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger VEJLEDNING om specialklubbernes håndtering af medlemmernes personoplysninger 1. udgave, marts 2018 INDHOLD Databeskyttelsesforordningen... 3 Hvad er personoplysninger?... 4 Specialklubben er dataansvarlig...

Læs mere

THEMCOM Persondataforordning/Privatlivsmeddelelse. Med virkning fra

THEMCOM Persondataforordning/Privatlivsmeddelelse. Med virkning fra THEMCOM Persondataforordning/Privatlivsmeddelelse Med virkning fra 25.05.2018 Denne privatlivsmeddelelse beskriver, hvordan dine personoplysninger indsamles, anvendes og videregives af THEMCOM, når du

Læs mere

Adgang til internettet Manuel login: http://login.kollegienet.dk Automatisk login: http://login.kollegienet.dk/jws Benyttelse af router:

Adgang til internettet Manuel login: http://login.kollegienet.dk Automatisk login: http://login.kollegienet.dk/jws Benyttelse af router: Velkommen til Foreningen Kollegienet Odense (FKO). Ved at udfylde og indsende tilmeldingsblanketten bagerst i denne folder har du mulighed for at benytte internet og internt netværk med FKO som din professionelle

Læs mere

Datalogi 1F rapportopgave K2 Anonym datakommunikation

Datalogi 1F rapportopgave K2 Anonym datakommunikation Datalogi 1F rapportopgave K2 Anonym datakommunikation 23. april 2004 1 Administrativ information Rapportopgave K2 stilles fredag den 23. april 2004 og skal afleveres senest fredag den 14. maj kl. 11:00

Læs mere

PERSONDATAPOLITIK Geo-referencing og event notification services

PERSONDATAPOLITIK Geo-referencing og event notification services PERSONDATAPOLITIK Geo-referencing og event notification services Oplysning om behandling af personoplysninger, jf. artikel 13 og 14 i EU Forordning 2016/679 ( GDPR ) Oplysningerne i nærværende persondatapolitik

Læs mere

VEJLEDNING OM EN VISITATIONSPROCEDURE FOR HUSDYRSAGER

VEJLEDNING OM EN VISITATIONSPROCEDURE FOR HUSDYRSAGER VEJLEDNING OM EN VISITATIONSPROCEDURE FOR HUSDYRSAGER Indledning Aftalen Regeringen og KL indgik den 9. februar 2009 en aftale om sagsbehandlingen på husdyrområdet i kommunerne. Aftalen indebærer bl.a.,

Læs mere

Uddrag af lov om behandling af personoplysninger

Uddrag af lov om behandling af personoplysninger Myndighed: Justitsministeriet Udskriftsdato: 7. oktober 2016 (Gældende) Uddrag af lov om behandling af personoplysninger 1-4. (Udelades) Afsnit II Behandlingsregler Kapitel 4 Behandling af oplysninger

Læs mere

Persondataforordningen. Dialogmøder, April 2018

Persondataforordningen. Dialogmøder, April 2018 Persondataforordningen Dialogmøder, April 2018 Lovgivning EU-forordningen træder i kraft 25. maj 2018. Handler om vores ret til at få beskyttet vores personoplysninger. Bøder op til 20 mill. euro eller

Læs mere

Dette dokument er oprettet ved hjælp af en skabelon fra SEQ Legal (seqlegal.com)

Dette dokument er oprettet ved hjælp af en skabelon fra SEQ Legal (seqlegal.com) I overensstemmelse med EUs Generelle Data Beskyttelses Forordning (GDPR) er vores virksomhed ISODAN ApS ejer af Cool Machine Europe forpligtet til at beskytte dine personlige oplysninger i henhold til

Læs mere

Service Level Agreement (SLA)

Service Level Agreement (SLA) Service Level Agreement (SLA) vedrørende IT-Backend mellem Gymnasiefællesskabet og Allerød Gymnasium Roskilde Katedralskole Roskilde Gymnasium Himmelev Gymnasium Greve Gymnasium Solrød Gymnasium Køge Gymnasium

Læs mere

Automatisk og obligatorisk tilslutning. Hvis du blev tilmeldt Digital Post inden 1. november 2014. Mulighed for fritagelse

Automatisk og obligatorisk tilslutning. Hvis du blev tilmeldt Digital Post inden 1. november 2014. Mulighed for fritagelse Automatisk og obligatorisk tilslutning 1. november 2014 blev det lovpligtig at være tilsluttet Digital Post fra det offentlige. Denne dato skete der derfor en automatisk og obligatorisk tilslutning for

Læs mere

Forår 2012 - Firewalls

Forår 2012 - Firewalls Syddansk Universitet DM830 - Netværkssikkerhed Imada - Institut for matematik og datalogi Forår 2012 - Firewalls Forfatter: Daniel Fentz Johansen Alexei Mihalchuk Underviser: Prof. Joan Boyar Indhold 1

Læs mere

Politikker for beskyttelse og behandling af personoplysninger

Politikker for beskyttelse og behandling af personoplysninger Politikker for beskyttelse og behandling af personoplysninger Denne forklaring om beskyttelse og behandling af personoplysninger beskriver, hvordan vi (Sandoz A/S, der er en del af Novartis-koncernen)

Læs mere

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk 9. april 2013 Dokumentnr.: CKG Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk Indhold: 1. Organisation...2 2. Serviceydelser...3 3. Teknik...6 4. Gældende regler...9 1/9 1. Organisation

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Advarselsregister Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på at advare andre

Læs mere

Udvalget for Videnskab og Teknologi (2. samling) UVT alm. del - Bilag 191 Offentligt

Udvalget for Videnskab og Teknologi (2. samling) UVT alm. del - Bilag 191 Offentligt Udvalget for Videnskab og Teknologi (2. samling) UVT alm. del - Bilag 191 Offentligt Ministeren for videnskab, teknologi og udvikling Udvalget for Videnskab og Teknologi Folketinget Christiansborg 1240

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Tillykke med din GVDNet internet forbindelse.

Tillykke med din GVDNet internet forbindelse. Tillykke med din GVDNet internet forbindelse. GVDNet GVDNet er en bredbåndsforbindelse til internettet, som fremføres via antennekablet. Det er således ikke nødvendigt at grave et nyt kabel ind, eller

Læs mere

Sundheds- og Ældreministeriet Holbergsgade København K Danmark. Att.: med kopi til

Sundheds- og Ældreministeriet Holbergsgade København K Danmark. Att.: med kopi til Sundheds- og Ældreministeriet Holbergsgade 6 1057 København K Danmark Att.: sum@sum.dk med kopi til cea@sum.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 A N P E @

Læs mere

Høringsnotat. Udkast til lovforslag blev sendt i ekstern høring den 2. juli 2013. Høringsfristen for lovforslaget udløb den 13. september.

Høringsnotat. Udkast til lovforslag blev sendt i ekstern høring den 2. juli 2013. Høringsfristen for lovforslaget udløb den 13. september. Miljøudvalget 2013-14 L 62 Bilag 1 Offentligt NOTAT Jura J.nr. 020-00102 Ref. metbr Den 5. november 2013 Høringsnotat vedrørende Forslag til lov om ændring af lov om Natur- og Miljøklagenævnet og forskellige

Læs mere

PROTOKOL MELLEM REPUBLIKKEN ØSTRIG KONGERIGET DANMARK

PROTOKOL MELLEM REPUBLIKKEN ØSTRIG KONGERIGET DANMARK BGBl. III - Ausgegeben am 23. März 2010 - Nr. 27 1 von 7 PROTOKOL MELLEM REPUBLIKKEN ØSTRIG OG KONGERIGET DANMARK OG TILLÆGSPROTOKOL OM ÆNDRING AF OVERENSKOMSTEN VEDRØRENDE SKATTER AF INDKOMST OG FORMUE

Læs mere

R E T S P O L I T I S K F O R E N I N G HØRINGSSVAR. fra Retspolitisk Forening. (Ændringer i lyset af lov om offentlighed i forvaltningen)

R E T S P O L I T I S K F O R E N I N G HØRINGSSVAR. fra Retspolitisk Forening. (Ændringer i lyset af lov om offentlighed i forvaltningen) 1 R E T S P O L I T I S K F O R E N I N G HØRINGSSVAR fra Retspolitisk Forening vedrørende udkast til forslag til lov om ændring af forvaltningsloven og retsplejeloven (Ændringer i lyset af lov om offentlighed

Læs mere

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs depotrumsafdeling

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs depotrumsafdeling PERSONDATAPOLITIK Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs depotrumsafdeling Denne politik er en del af Boxits, herefter virksomheden, samlede dokumentation for, at virksomhedens

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER

INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER INDHOLDSFORTEGNELSE 1. INDLEDNING 3 2. DATAANSVARLIGES KONTAKTOPLYSNING 3 3. FORMÅL MED BEHANDLINGEN 3 4. RETSGRUNDLAGET FOR BEHANDLINGEN 4 5.

Læs mere

Generel oplysning til registrerede om behandling af persondata

Generel oplysning til registrerede om behandling af persondata Generel oplysning til registrerede om behandling af persondata I forbindelse med at vi driver advokatvirksomhed, kan det være nødvendigt at behandle personoplysninger om dig, hvis du er involveret i en

Læs mere

It-sikkerhedstekst ST8

It-sikkerhedstekst ST8 It-sikkerhedstekst ST8 Logning til brug ved efterforskning af autoriserede brugeres anvendelser af data Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST8 Version 1 Maj 2015 Logning

Læs mere

Politik for informationssikkerhed i Plandent IT

Politik for informationssikkerhed i Plandent IT 9. maj 2018 Version 0.8. Politik for informationssikkerhed i Plandent IT Indhold Formål med politik for informationssikkerhed... 3 Roller og ansvar... 3 Politik for manuel håndtering af følsomme kundedata...

Læs mere

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA HVILKE PERSONOPLYSNINGER LIGGER I INDE MED? Side 1 af 10 Oktober 2018 BESKYTTELSE AF PERSONDATA - DET ER OGSÅ JERES ANSVAR Som beboerrepræsentanter

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] !"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne

Læs mere

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person.

Persondatapolitik. I denne politik betyder persondata og data enhver form for information eller oplysning, der vedrører din person. Persondatapolitik Denne persondatapolitik fastlægger det grundlag, hvorpå vi behandler de persondata, som du oplyser os, eller som vi i øvrigt indsamler om dig. Ved at bruge vores hjemmeside og system,

Læs mere

Dokumentation af sikkerhed i forbindelse med databehandling

Dokumentation af sikkerhed i forbindelse med databehandling - Dokumentation af sikkerhed i forbindelse med databehandling Al databehandling, der er underlagt persondataloven, skal overholde de tekniske krav, der er opstillet i Datatilsynets bekendtgørelse 528 (sikkerhedsbekendtgørelsen).

Læs mere

OFFENTLIG POLITIK FOR BEBOER OG DISSES HUS- STAND SAMT FRAFLYTTER

OFFENTLIG POLITIK FOR BEBOER OG DISSES HUS- STAND SAMT FRAFLYTTER OFFENTLIG POLITIK FOR BEBOER OG DISSES HUS- STAND SAMT FRAFLYTTER Indledende bemærkninger Udbyderen og ejeren af denne hjemmeside er Foreningen Børglum Kollegiet, CVR 46973119, Børglumvej 2, 8240 Risskov

Læs mere

Persondatapolitik for

Persondatapolitik for Persondatapolitik for Medarbejdere, Leverandører, Privatkunder, Erhvervskunder, Konsulenter Relateret til processen Salg Tholstrup rådgivende ingeniører ApS Høffdingsvej 34, 2. 2500 Valby Danmark Persondata

Læs mere

Justitsministeriet Civil- og Politiafdelingen

Justitsministeriet Civil- og Politiafdelingen Justitsministeriet Civil- og Politiafdelingen Dato: 24. marts 2004 Kontor: Politikontoret Sagsnr.: Dok.: LBN25931 UDKAST Vejledning til bekendtgørelse nr af. om telenet- og teletjenesteudbyderes registrering

Læs mere

Redegørelse for, om Region Hovedstaden har handlet i strid med Persondataloven Akuttelefonen 1813

Redegørelse for, om Region Hovedstaden har handlet i strid med Persondataloven Akuttelefonen 1813 PRAKTISERENDE LÆGERS ORGANISATION Redegørelse for, om Region Hovedstaden har handlet i strid med Persondataloven Akuttelefonen 1813 Det er PLO s vurdering, at Region Hovedstaden i forbindelse med udlevering

Læs mere

Forbrugerombudsmanden. Carl Jacobsens vej 35. 2500 Valby. Att.: Chefkonsulent Tina Morell Nielsen. Frederiksberg, 19.

Forbrugerombudsmanden. Carl Jacobsens vej 35. 2500 Valby. Att.: Chefkonsulent Tina Morell Nielsen. Frederiksberg, 19. Forbrugerombudsmanden Carl Jacobsens vej 35 2500 Valby Att.: Chefkonsulent Tina Morell Nielsen Frederiksberg, 19. december 2011 Vedrørende standpunkt til markedsføring via sociale medier. Indledende bemærkninger.

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Procedurer for sagsbehandling og datahåndtering

Procedurer for sagsbehandling og datahåndtering Procedurer for sagsbehandling og datahåndtering Greenland Business A/S Revideret den 7. december 2017. Hvornår har vi en sag?... 3 Oprettelse af en sag... 3 Begrænsninger for adgangen til at søge støtte...

Læs mere

Persondatapolitik for

Persondatapolitik for Persondatapolitik for Besøgende på hjemmeside, Brugere af kundeservice Relateret til processen Salg Jord og Grus IVS markmandsgade 5, 3 th 2300 København S Danmark Version 1.0 Denne version er senest opdateret

Læs mere

Indhold. Civil- og Politiafdelingen. Dato: 17. juni 2011 Kontor: Politikontoret Sagsnr.: 2009-945-1473 Dok.: JJA40456

Indhold. Civil- og Politiafdelingen. Dato: 17. juni 2011 Kontor: Politikontoret Sagsnr.: 2009-945-1473 Dok.: JJA40456 Civil- og Politiafdelingen Notat om arbejdsgruppens overvejelser om indførelsen af en ordning med registrering af brugere af internetcaféer, hotspots og internetadgang på biblioteker mv. Dato: 17. juni

Læs mere

LUDUS Web Installations- og konfigurationsvejledning

LUDUS Web Installations- og konfigurationsvejledning LUDUS Web Installations- og konfigurationsvejledning Indhold LUDUS Web Installations- og konfigurationsvejledning... 1 1. Forudsætninger... 2 2. Installation... 3 3. Konfiguration... 8 3.1 LUDUS Databasekonfiguration...

Læs mere

HØRINGER I KØBENHAVNS KOMMUNE. Borgerrådgiverens anbefalinger VESTER VOLDGADE 2A 1552 KØBENHAVN V TLF

HØRINGER I KØBENHAVNS KOMMUNE. Borgerrådgiverens anbefalinger VESTER VOLDGADE 2A 1552 KØBENHAVN V TLF 3 HØRINGER I KØBENHAVNS KOMMUNE Borgerrådgiverens anbefalinger VESTER VOLDGADE 2A 1552 KØBENHAVN V TLF. 33 66 14 00 E-MAIL: BORGERRAADGIVEREN@KK.DK WWW.BORGERRAADGIVER.KK.DK HØRINGER I KØBENHAVNS KOMMUNE

Læs mere

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation)

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation) Erhvervs- og Vækstministeriet Slotsholmsgade 10-12 1216 København K Sendt til: om2@evm.dk Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk

Læs mere

IT-sikkerhedsbestemmelser for anvendelse af e-post

IT-sikkerhedsbestemmelser for anvendelse af e-post Bilag 8 IT-sikkerhedsbestemmelser for anvendelse af e-post Formålet med sikkerhedsbestemmelserne er at beskrive, hvordan medarbejdere i Randers Kommune, som anvender e-post via kommunens udstyr og e-postadresser,

Læs mere

Orientering om og vejledning til indmeldelsesblanket, indhentelse af nye samtykker på Sankt Nikolaj Skole.

Orientering om og vejledning til indmeldelsesblanket, indhentelse af nye samtykker på Sankt Nikolaj Skole. Orientering om og vejledning til indmeldelsesblanket, indhentelse af nye samtykker på Sankt Nikolaj Skole. Denne vejledning har to formål: 1) At informere om og tydeliggøre, hvorledes skolen skal behandle

Læs mere

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx DATABEHANDLERAFTALE Mellem Svendborg Kommune Ramsherred 5 5700 Svendborg CVR. nr.: 29189730 (herefter Kommunen ) og XXXXXX xxxxxx xxxx CVR. nr.: [XXXX] (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Sag 61828-mho Udkast 06.05.2015. Cookiepolitik. 1. Politik for brug af HC Containers onlinetjenester

Sag 61828-mho Udkast 06.05.2015. Cookiepolitik. 1. Politik for brug af HC Containers onlinetjenester Sag 61828-mho Udkast 06.05.2015 Cookiepolitik 1. Politik for brug af HC Containers onlinetjenester På denne side oplyses om de nærmere vilkår for brugen af www.hccontainer.dk og eventuelle andre hjemmesider,

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Kreditoplysning Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig videregivelse

Læs mere

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK Vores privatlivspolitik giver dig et tydeligt overblik over, hvordan vi behandler dine data, samt hvad du kan forvente, at vi bruger dem til.

Læs mere

Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata

Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata Persondata og IT-sikkerhed Vejledning i sikker anvendelse og opbevaring af persondata December 2015 Indledning Denne vejledning har til formål, at hjælpe ansatte på IT-Center Fyns partnerskoler med at

Læs mere

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling PERSONDATAPOLITIK Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling Denne politik er en del af Boxits, herefter virksomheden, samlede dokumentation for, at virksomhedens

Læs mere

Justitsministeriet Slotsholmsgade 10 1216 København K. Sendt til: jm@jm.dk

Justitsministeriet Slotsholmsgade 10 1216 København K. Sendt til: jm@jm.dk Justitsministeriet Slotsholmsgade 10 1216 København K Sendt til: jm@jm.dk 12. februar 2010 Vedrørende høring over udkast til forslag til Lov om ændring af lov om tv-overvågning og lov om behandling af

Læs mere

1. En del af en virksomhed I det tilfælde, hvor der kun overdrages en del af en virksomhed, finder virksomhedsoverdragelsesloven

1. En del af en virksomhed I det tilfælde, hvor der kun overdrages en del af en virksomhed, finder virksomhedsoverdragelsesloven N O TAT Udvælgelse af medarbejdere ved overdragelse af en del af en virksomhed Dette notat behandler spørgsmålet om, hvordan man udvælger medarbejdere, hvis der er tale om en overdragelse af en opgave,

Læs mere

HØJESTERETS KENDELSE afsagt torsdag den 10. maj 2012

HØJESTERETS KENDELSE afsagt torsdag den 10. maj 2012 Lukkede døre HØJESTERETS KENDELSE afsagt torsdag den 10. maj 2012 Sag 129/2011 Anklagemyndigheden mod T (advokat Lars Lindhard, beskikket) I tidligere instanser er afsagt kendelse af retten i Esbjerg den

Læs mere

Guide til sikker it. Daglig brug Programmer E-mail Internet Databehandling

Guide til sikker it. Daglig brug Programmer E-mail Internet Databehandling Guide til sikker it Daglig brug Programmer E-mail Internet Databehandling Hvilke retningslinjer skal du følge som it-bruger i Hillerød Kommune? Indhold Daglig brug af din computer 4 Computere, programmer

Læs mere