Vejledning til. GDPR General Data Protection Regulation. GDPR - General Data Protection Regulation

Størrelse: px
Starte visningen fra side:

Download "Vejledning til. GDPR General Data Protection Regulation. GDPR - General Data Protection Regulation"

Transkript

1 GDPR General Data Protection Regulation I maj 2018 træder EU s nye forordning om beskyttelse af personoplysninger i kraft. Det hedder General Data Protection Regulation og forkortes som regel GDPR. Forordningen benævnes også Persondataforordningen, og det er en afløser for persondataloven. JMA A/S er ikke ekspert på området, men vi har sat os ind i reglerne herom for selv at kunne leve op til disse. Denne information må derfor ikke tages som den fuldstændige sandhed omkring det omfattende regulativ, men som en orientering, som I kan bruge til jeres forberedelser. Desuden beskriver den i hvilket omfang JMA som hostingcenter er involveret i jeres ansvar for behandling af personoplysninger. Alle virksomheder har en opgave i at leve op til GDPR. Kravene er så omfattende, at der næppe er nogen almindelige virksomheder i Danmark, der er klar, uden at det kræver nye tiltag. GDPR stiller nye krav til jeres virksomheds indsamling og håndtering af data om EUborgere. GDPR gælder, uanset hvor jeres virksomhed hører hjemme, hvis I håndterer data om EUborgere. Hvad betyder GDPR så for jeres virksomhed? Hvad skal I gøre? GDPR stiller højere krav til jeres virksomhed om beskyttelse af kundernes data, end I har været vant til tidligere. Det stiller grundlæggende 3 krav til jeres virksomhed: I skal have skarp kontrol med, hvor personoplysninger gemmes og hvor de anvendes. I skal have et sæt processer, der sikrer, at der skabes transparens i data, at der logges ændringer og at der kan rapporteres på håndteringen af data. I skal have datapolitikker og processer, der kan give personerne, som I gemmer data om, kontrol over egne data. 1

2 Dokumentet er inddelt i følgende afsnit: Indhold GDPR General Data Protection Regulation... 1 Indhold... 2 Vigtig skelnen: Forskel på almindelige og følsomme personoplysninger... 3 Få afklaret din rolle: Er du dataansvarlig eller databehandler?... 4 Kontrol og advisering... 6 Rettigheder til data... 7 Skærpede krav for behandling af personlige oplysninger om medarbejdere og ansøgere... 8 Nyt krav om en Data Protection Officer gælder det for jer?... 9 Sådan kommer I i gang... 9 Hvor er der hjælp at hente?

3 Vigtig skelnen: Forskel på almindelige og følsomme personoplysninger Personoplysninger er omdrejningspunktet i GDPR. Men hvad er personoplysninger helt præcist? Personoplysninger forstås som enhver information om en identificeret eller identificerbar fysisk person. Det vil sige oplysninger om alt fra navn og bopæl til etnisk oprindelse og seksuel orientering. Der skelnes ikke mellem personens private, offentlige eller arbejdsmæssige rolle, så det er ikke nogen undskyldning, at: Jamen, de er jo bare kunde hos os. Personoplysninger skal beskyttes, så de ikke bliver offentligt tilgængelige. Det er I som virksomhed forpligtet til at sørge for. For at kunne leve op til jeres ansvar skal I være bevidst om karakteren af de personoplysninger, I håndterer. GDPR skelner mellem almindelige og følsomme personoplysninger. Eksempler på almindelige personoplysninger: Navn Adresse Telefonnummer Familie Fødselsdato Uddannelse, Eksamener og beskæftigelse Bolig Bil Løn, Bankinformationer og skat adresse Data fra sociale medier Kulturel identitet Lokation IPadresse og Cookies Eksempler på følsomme personoplysninger: CPRnummer Race Etnisk oprindelse Politisk, religiøs eller filosofisk overbevisning Fagforeningsmæssigt tilhørsforhold Genetiske og biometriske data Helbredsoplysninger Væsentlige sociale problemer Seksuelle forhold og seksuel orientering Som I kan se, så fortolkes personoplysninger endog meget bredt. For at blive klar til GDPR er det vigtigt, at I afsætter den nødvendige tid til at kortlægge, hvilke personoplysninger, I behandler i dag. 3

4 Personoplysninger kan være registreret mange andre steder end i DSMsystemet. Af eksempler på kilder med personoplysninger kan vi nævne: Ansøgninger s CRM system Webshop Ledelsesrapportering Excel filer Word dokumenter etc. Et eksempel: I trækker lige en liste over debitorer over i Excel og gemmer listen på fællesdrevet. Nej, det gør I ikke bare, når GDPR træder i kraft. Det kræver en procedure for, hvordan data overføres, gemmes sikkert, slettes på et bestemt tidspunkt, og hvordan det sikres, at hver enkelt person i denne Excelfil kan få indsigt i sine data. I skal altså have styr på, hvad I har gemt, hvor I har gemt det, og hvor længe I af personen har fået samtykke til, at I må gemme oplysningerne. I skal således også have en procedure for sletning af disse oplysninger. Det kan hurtigt blive en tidskrævende opgave, da det typisk indebærer, at medarbejdere fra alle dele af organisationen inddrages, så I er sikre på, at behandlingen af personoplysninger i praksis lever op til jeres ønskede standard. Det gælder ikke mindst medarbejdere, der til dagligt er udførende på opgaver som involverer personoplysninger. Kortlægningen skal give svar på: Hvilke typer personoplysninger indsamler I? Hvorfra indsamler I jeres personoplysninger? Hvordan indsamler I jeres personoplysninger? Videregiver I jeres personoplysninger og i givet fald til hvem? Hvor og hvordan gemmer (og sikrer) I jeres indsamlede personoplysninger? Hvordan bruger I jeres personoplysninger? Og hvad har I af fremtidige planer for brug af dem? Har I styr på, hvordan og evt. hvornår I sletter personoplysningerne? Få afklaret din rolle: Er du dataansvarlig eller databehandler? Stort set alle virksomheder, organisationer, foreninger og offentlige myndigheder håndterer personoplysninger af den ene eller anden art. Det kan være informationer om ansatte, kunder, medlemmer eller borgere. Når I håndterer personoplysninger, er I ansvarlige herfor. Men jeres ansvarsgrad afhænger af, om I optræder som dataansvarlig eller databehandler. 4

5 Hvad er forskellen? Den dataansvarlige afgør til hvilke formål og med hvilke hjælpemidler, der må foretages behandling af personoplysninger. Databehandleren derimod behandler personlige oplysninger på vegne af den dataansvarlige. Hvor ligger ansvaret? Den dataansvarlige er altid den ansvarshavende part i sidste ende. Man kan sammenligne det med forholdet mellem arbejdsgiveren og dennes ansatte. En arbejdsgiver står altid til regnskab for sine medarbejderes gøren og laden også selvom medarbejderen på egen hånd handler i strid med loven (bevidst eller ubevidst). Sådan forholder det sig også i samarbejdet mellem den dataansvarlige og databehandleren, når det kommer til at overholde reglerne for behandling af personoplysninger. I praksis kan en databehandler eksempelvis være en virksomhed, der varetager itsystemet for en anden virksomhed, eller det kan være et bureau, der står for markedsføringen på vegne af en virksomhed. Forholdet mellem dataansvarlig og databehandler kan dog hurtigt blive yderligere kompliceret, da databehandleren selv kan benytte sig af databehandlere i dette tilfælde underdatabehandlere i forbindelse med opgaverne, de udfører for den dataansvarlige. Eksempler på databehandlere, I benytter: JMA behandler jeres data i DSM systemet i vort hostingcenter I anvender måske et bureau til at stå for markedsføring I har måske en aftale med en ekstern backup udbyder I har evt. jeres hjemmeside hostet eksternt Vigtigt: Få styr på dine databehandleraftaler Det er vigtigt, at I går jeres aftaler igennem og eventuelt får opdateret dem, så de lever op til reglerne i GDPR. Som dataansvarlig er I i sidste ende hovedansvarlig for jeres databehandlers omgang med jeres indsamlede personoplysninger. Det gælder også, hvis fejlen er placeret hos en underdatabehandler. Som dataansvarlig risikerer I sagsanlæg. Som databehandler er man dog ikke fri for ansvar. Er en databehandler eksempelvis til stor skade for en dataansvarlig virksomhed, kan denne virksomhed fremsætte krav mod databehandleren. Det gælder også, hvis fejlen er begået af en underdatabehandler. Derfor skal man som databehandler sikre, at eventuelle underdatabehandlere forpligter sig til at leve op til de samme krav, som gælder i forholdet til den dataansvarlige som kan være jer. JMA er i færd med at udarbejde en skabelon til en sådan databehandleraftale. Den stiller vi gerne til rådighed, når vi har fået den godkendt. 5

6 Kontrol og advisering Virksomheder skal: Beskytte personoplysninger med passende sikkerhedsforanstaltninger Advisere myndighederne ved brud på sikkerheden Indhente passende samtykke til at behandle data Have sporbarhed i databehandlingen Her hjælper Microsoft Dynamics NAV dig et godt stykke på vej. Microsoft gør meget ud af sikkerheden i de systemer, de udvikler, og Microsoft forpligter sig kontraktligt til at leve op til lovgivningen. Men det stiller også krav til jeres processer. I skal kunne dokumentere, hvordan og hvornår I har modtaget eksplicit samtykke til at behandle data, og I skal have styr på, om (eller hvordan) data flyder ud af DSMsystemet. I skal ligeledes tage stilling til rettigheder i DSMsystemet: hvem kan se hvilke data, og hvem kan ændre og slette personoplysninger. Det er ikke tilstrækkeligt at have processerne på plads. I er også forpligtet til at overvåge, at processerne følges. Ellers kan I ikke advisere myndighederne om brud på sikkerheden. Særligt omkring advisering af myndighederne ved brud på sikkerheden GDPR stiller krav om, at der ved brud på sikkerheden skal ske henvendelse til den nationale persondatamyndighed (Datatilsynet) OG de personer, hvis data er involveret i bruddet, inden for 72 timer efter sikkerhedsbruddet. Med den eksplosive stigning i itkriminalitet er der i sagens natur meget fokus på dette. Og det kan betyde tab af anseelse, hvis man som virksomhed har været medvirkende til en lækage af personoplysninger. Sådan sker brud på sikkerheden oftest Organisatoriske fejl: Manglende stillingtagen til opfyldelse af GDPR s krav. Menneskelige fejl: Offentliggørelse af personoplysninger som følge af manglende viden hos de ansatte. Fejl i ITløsningen: Manglende kryptering af formularer i forbindelse med indsendelse af personoplysninger. ITkriminalitet: Datatyveri, hackerangreb og lignende. Skrappere sanktioner Et af de mest markante tiltag i GDPR er den massive stigning i størrelsen på bødestraffen ved overtrædelse af forordningens bestemmelser. I dag ligger sanktionerne i størrelsesordenen kr. Fra den 28. maj 2018, hvor GDPR træder i kraft, kan bøderne udgøre op til 4% af virksomhedens omsætning, dog maksimalt 20 mio. euro. 6

7 Så store bødestraffe er det nok de færreste virksomheder, der vil blive udsat for. De gives i tilfælde af grov uagtsomhed. Men det giver en indikation af, at det generelle bødeniveau vil stige markant. Rettigheder til data Personer har ret til følgende vedrørende de oplysninger, som I gemmer om dem: At få dem udleveret At få rettet fejl i oplysningerne At få dem slettet At gøre indsigelse mod behandling af deres personoplysninger Ret til at blive glemt altså at få sikkerhed for, at de slettes efter den periode, hvor der er givet samtykke til at de anvendes. Det er ikke simpelt. Der er tale om en udvidet aktindsigt. I de fleste tilfælde vil der skulle gives svar så hurtigt som muligt, i nogle tilfælde inden for en måned, og med begrundelse om, hvorfor I evt. ikke kan imødekomme henvendelsen. Personen skal også oplyses om, at han eller hun kan klage til Datatilsynet over jeres databehandling. Hvis det skal foregå 100% selvbetjent, så har I behov for en kundeportal, hvor alle kan logge ind for at se, ændre, slette og eksportere data, eller klage. Skærpede samtykkekrav Grundlæggende gælder der de samme krav til samtykke efter at GDPR træder i kraft, som der gør nu. Det vil sige, at et samtykke fra den registrerede skal være udtrykkeligt og ikke stiltiende eller underforstået. Som virksomhed eller offentlig myndighed, der indsamler personoplysninger, skal I derfor gøre det klart: Hvilken type data der indsamles Hvem der foretager indsamlingen Til hvilket formål informationerne indsamles En ny ting ved GDPR er dog, at de registrerede skal informeres om, at de har ret til at trække deres samtykke tilbage, og at det samtidig skal være let for de registrerede personer at foretage tilbagetrækningen af samtykket. Andre skærpede krav til samtykke er, at: En dataansvarlig skal til enhver tid kunne dokumentere at have modtaget et bestemt samtykke til behandling af personoplysninger. Børn under 16 år kan ikke give et gyldigt samtykke, her skal der indhentes samtykke fra en forælder. 7

8 Hvis samtykket indhentes ved hjælp af en skriftlig erklæring, der indeholder anden information det kunne eksempelvis være en ansættelseskontrakt skal samtykkeerklæringen være tydeligt adskilt fra resten. Lever jeres nuværende samtykkeerklæringer op til kravene? I forbindelse med overgangen GDPR er det vigtigt at have styr på, om de samtykkeerklæringer, I benytter jer af i dag, lever op til de nye krav. Hvis det ikke er tilfældet, kan I nemlig blive nødt til at indhente nye samtykkeerklæringer for at kunne tilpasse jer til de nye krav. Ny regel: Retten til at blive glemt Som noget nyt har registrerede ret til at blive glemt. Det vil sige, at den dataansvarlige er forpligtet til at slette data, hvis: Formålet med registreringen er opfyldt Et datasubjekt tilbagekalder sit samtykke Behandlingen af data er ulovlig Sletningen er nødvendig af lovmæssige årsager Den registrerede er under 16 år Skærpede krav for behandling af personlige oplysninger om medarbejdere og ansøgere Alle virksomheder opbevarer personoplysninger om deres medarbejdere og potentielle medarbejdere. Det er nødvendigt bl.a. for at kunne udbetale løn eller kontakte interessante ansøgere. GDPR får betydning for, hvordan virksomheder må behandle personlige oplysninger om medarbejdere og ansøgere. Ansøgere De fleste virksomheder modtager ansøgninger fra potentielle medarbejdere. Det kan enten være opfordrede eller uopfordrede ansøgninger. I disse ansøgninger vil der ofte forekomme personoplysninger som fx navn, adresse, telefonnummer og mailadresse. De informationer må I gerne bruge, eksempelvis til at kontakte en ansøger med henblik på en samtale. I må dog ikke opbevare ansøgningen til senere brug, med mindre I informerer vedkommende om det og samtidig tilbyder ansøgeren muligheden for at takke nej. Ligeledes skal ansøgeren informeres om hvor længe ansøgningen gemmes. Ansatte Nogle oplysninger er I nødt til at være i besiddelse af for f.eks. at kunne udbetale løn. 8

9 Andre oplysninger, det der er i GPDR kaldes følsomme oplysninger, kræver et udtrykkeligt samtykke fra medarbejderen. Det kan være cprnr. eller oplysninger om helbred, race, trosforhold, fagforening og politisk overbevisning. Enkelte følsomme personoplysninger om medarbejderne er jeres virksomhed nødt til at indsamle. Det drejer sig især om registrering af fravær på grund af sygdom. Medarbejdere er ikke forpligtet til at oplyse om karakteren af deres sygdom, selvom de fleste oplyser det frivilligt, særligt i forbindelse med længerevarende sygdomsforløb. Hvis karakteren af sygdom registreres, er der tale om følsomme oplysninger, der kræver et udtrykkeligt samtykke fra medarbejderen. Tidligere ansatte Hvad gør I med de personlige oplysninger, I er i besiddelse af, når en medarbejder ophører med at arbejde i virksomheden? GDPR gør det klart, at I kun må gemme personlige oplysninger om tidligere ansatte, hvis der er et klart og sagligt formål med det. Det kan være nødvendigt at opbevare oplysninger om tidligere medarbejdere for at leve op til retslige krav, f. eks. i forbindelse med aflønning efter fritstilling. Men det springende punkt er, at der er et udtrykkeligt formål med opbevaringen. Nyt krav om en Data Protection Officer gælder det for jer? Med indførelsen af GDPR bliver det for visse offentlige instanser og større private virksomheder et krav at udpege en såkaldt Data Protection Officer (DPO), det man på dansk kan kalde en databeskyttelsesrådgiver. Kravet kan gælde både for dataansvarlige og databehandlere. Den vigtigste opgave for databeskyttelsesrådgiveren er at sikre de registreredes rettigheder. Da der kun stilles krav om at have en DPO for offentlige virksomheder og større private virksomheder, der systematisk og regelmæssigt indsamler personoplysninger, vil vi her blot orientere jer om, at det kan være et krav til jer og I bedes indhente yderligere information herom. Sådan kommer I i gang Der er ikke lang tid til den 28. maj For at komme i gang med de opgaver, I har i den forbindelse, kan I støtte jer til denne disposition: Få kortlagt jeres behandling af personoplysninger i hvilket omfang I håndterer personoplysninger Formulere en overordnet datapolitik og definere arbejdsprocesser Sikre at ITsystemer lever op til sikkerhed og understøtter jeres processer omkring håndteringen af personoplysninger Sikre at I har databehandleraftaler med alle, som behandler / opbevarer data for jer Etablere adgang for personer til egne data Uddanne medarbejdere, der har adgang til personoplysninger 9

10 Udarbejde politikker for transparens, kontrakter og betingelser for samtykke Overvåge overholdelse af datapolitikker og advisere myndigheder om brud Revidere og opdatere datapolitikker Ansætte en Data Protection Officer, hvis påkrævet Det kan virke som en helt uoverskuelig opgave, men der er hjælp at hente. Hvor er der hjælp at hente? Der er et utal af virksomheder, der har gjort det til en vigtig del af deres levebrød at hjælpe virksomheder igennem denne opgave. Hos JMA har vi selv valgt at tage kontakt til en specialist på området, ligesom vi har indkøbt software til at støtte vores etablering af de nye processer og ikke mindst den efterfølgende overvågning af, om processerne bliver overholdt. Her er et par gode links til steder, I kan hente inspiration til at komme i gang med jeres arbejde: Erhvervsstyrelsen har lavet et udmærket hjælpeværktøj kaldet PrivacyKompasset. Det kan findes her: Datatilsynet har en guide: GDPR.pdf Microsoft har en udmærket Get started guide, som I kan benytte jer af. 10

Er du klar til den nye Persondataforordning?

Er du klar til den nye Persondataforordning? Er du klar til den nye Persondataforordning? Her er 6 punkter, du skal være opmærksom på Persondataforordningen træder i kraft den 25. maj 2018. De nye regler for håndtering af persondata kommer til at

Læs mere

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C Thea Præstmark WWW.SKAUREIPURTH.COM Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2. Hvad er personoplysninger? 3. Hvem er hvem og hvem skal hvad (dataansvarlig og

Læs mere

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE PRIVATLIVSPOLITIK i NEXØ FRIKIRKE 1 INDHOLDSFORTEGNELSE: 1 Generelt... 3 1 Definitioner... 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger, som vi behandler om dig...

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

Ny persondataforordning

Ny persondataforordning Ny persondataforordning www.centex.dk Ny persondataforordning Flere virksomheder betragter ikke deres persondata som et must. Det kan være at det ikke er set som et forretningskritisk område, og derfor

Læs mere

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE INDHOLDSFORTEGNELSE: 1 Generelt... 3 2 Definitioner 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger,

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

Privatlivspolitik. Odense LMU

Privatlivspolitik. Odense LMU Privatlivspolitik Odense LMU 1. Generelt 1.1. Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LMU og/eller som Odense LMU indsamler om dig, fordi du er tilknyttet

Læs mere

Privatlivspolitik. for Odense LM

Privatlivspolitik. for Odense LM Privatlivspolitik for Odense LM 1. Generelt 1.1 Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LM og/eller som Odense LM indsamler om dig, fordi du er tilknyttet

Læs mere

Politik for behandling af oplysninger

Politik for behandling af oplysninger Politik for behandling af oplysninger PERSONDATALOVEN Indledning Denne politik beskriver, hvordan vi beskytter persondata, og skal sikre, at medarbejderne har kendskab til de regler, der gælder for brug

Læs mere

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING. OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard

HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING. OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard 2 PERSONDATAFORORDNINGEN I løbet af 2016 vedtog EU nye regler for behandling

Læs mere

Gå-hjem-møde Persondataforordning

Gå-hjem-møde Persondataforordning Gå-hjem-møde Persondataforordning Lars Japp Haslund Advokat (CIPM/CIPP/E) Bech-Bruun Mette Haagensen Advokat, juridisk konsulent Ejendomsforeningen Danmark Tidsplan 15.00 Velkomst 15.10 Persondataforordningen

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

District or. Vejledning til Zonta klubber Sådan behandler vi persondata

District or. Vejledning til Zonta klubber Sådan behandler vi persondata District or Vejledning til Zonta klubber Sådan behandler vi persondata August 2018 1 1. Indledning... 3 2. Hvad er personoplysninger?... 3 3. Hvornår må klubben behandle personoplysninger?... 3 3.1 Zontas

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

Retningslinjer for frivilliggrupper. Persondata

Retningslinjer for frivilliggrupper. Persondata Retningslinjer for frivilliggrupper Persondata Revideret 15. august 2018 Nyt fokus på beskyttelses af persondata Den 25. maj 2018 trådte en ny EU persondataforordning i kraft som lov i Danmark. Forordningen

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

PERSONDATAPOLITIK FOR Slagelse Børneklub

PERSONDATAPOLITIK FOR Slagelse Børneklub PERSONDATAPOLITIK FOR Slagelse Børneklub 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et medlems-

Læs mere

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

PERSONDATAPOLITIK FOR ORDET OG ISRAEL PERSONDATAPOLITIK FOR ORDET OG ISRAEL 1 Generelt 1.1 Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde-

Læs mere

Ny persondataforordning

Ny persondataforordning Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning

Læs mere

Persondatapolitik i Dansk Oplysnings Forbund

Persondatapolitik i Dansk Oplysnings Forbund Persondatapolitik i Dansk Oplysnings Forbund 1. Om DOF s persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer personoplysninger. Det er vores klare mål at skabe åbenhed

Læs mere

Persondataforordningen

Persondataforordningen Persondataforordningen http://eur-lex.europa.eu/legal-content/da/txt/?uri=celex:32016r0679 https://www.youtube.com/watch?v=xyzthipktqg&feature=youtu.be Hvem og hvad? Automatisk databehandling af personoplysninger

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Velkommen til. Informationsmøde om. Persondataforordningen 2018

Velkommen til. Informationsmøde om. Persondataforordningen 2018 Velkommen til Informationsmøde om Persondataforordningen 2018 1 Program Kl. 14.30 15.00 Kaffe og vand Kl. 15.00 15.15 Præsentation forordningens formål Kl. 15.15 16.15 De overordnede (grundlæggende) begreber

Læs mere

NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED?

NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? WEBCRM, SEPTEMBER 2017 Indholdsfortegnelse Overblik 3 Hvad indebærer GDPR? 4 Hvorfor er GDPR så vigtigt for alle virksomheder? 7 Hvordan skal

Læs mere

Information om PenSam s behandling af ansøgeres personoplysninger mv.

Information om PenSam s behandling af ansøgeres personoplysninger mv. Information om PenSam s behandling af ansøgeres personoplysninger mv. I PenSam passer vi godt på de personlige oplysninger, vi får i forbindelse med, at du søger en stilling hos os. Det gælder også, selvom

Læs mere

Gå-hjem-møde Persondataforordning

Gå-hjem-møde Persondataforordning Gå-hjem-møde Persondataforordning Pernille Nyholm Gaarskjær Persondataspecialist Bech-Bruun Mette Haagensen Advokat, juridisk konsulent Ejendomsforeningen Danmark Tidsplan 15.00 Velkomst 15.05 Persondataforordningen

Læs mere

Persondataforordningen

Persondataforordningen 1 Persondataforordningen 2 Persondataforordningen Trådte i kraft i 2016 Fra og med 28. maj 2018 indføres der kontrol og sanktioner Erstatter den tidligere persondatalov Reglerne er ikke ændret væsentligt

Læs mere

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom

PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom PERSONDATAPOLITIK FOR Dansk forening for Williams Syndrom 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og/eller som vi indsamler om

Læs mere

GUIDE Udskrevet: 2018

GUIDE Udskrevet: 2018 GUIDE Regler for foreningers brug og behandling af personoplysninger Udskrevet: 2018 Indhold Regler for foreningers brug og behandling af personoplysninger......................... 3 2 Guide Regler for

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR FORENINGEN EVENTYRJUL 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et

Læs mere

Har I styr på reglerne? Forsyningsselskabers behandling af persondata

Har I styr på reglerne? Forsyningsselskabers behandling af persondata Har I styr på reglerne? Forsyningsselskabers behandling af persondata Langt de fleste virksomheder vil i forbindelse med deres virke få adgang til persondata af den ene eller anden slags. En forsyningsvirksomhed

Læs mere

Thea Præstmark, Sofie Amalie Bangsbo van Hauen og Bo Enevold Uhrenfeldt

Thea Præstmark, Sofie Amalie Bangsbo van Hauen og Bo Enevold Uhrenfeldt Thea Præstmark, Sofie Amalie Bangsbo van Hauen og Bo Enevold Uhrenfeldt WWW.SKAUREIPURTH.COM Kursus i samarbejde med Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2.

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Byens Netværk opfordrer dig derfor til at udvise agtpågivenhed med,

Læs mere

Persondataforordningen AbMano

Persondataforordningen AbMano Persondataforordningen Hvem gælder det for? Myndigheders oplysninger om borgere Foreninger med frivillig arbejdskraft Webshops med personlige oplysninger Selvstændige kun med B2B salg Selvstændige med

Læs mere

Persondatapolitik i musikskolen SPIL OP

Persondatapolitik i musikskolen SPIL OP Persondatapolitik i musikskolen SPIL OP 1. Om skolens persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer personoplysninger. Det er vores klare mål at skabe åbenhed

Læs mere

Persondatapolitik for Musikhøjskolen, Frederiksberg Musik og Kulturskole, og Musikhøjskolens Aftenskole

Persondatapolitik for Musikhøjskolen, Frederiksberg Musik og Kulturskole, og Musikhøjskolens Aftenskole Persondatapolitik for Musikhøjskolen, Frederiksberg Musik og Kulturskole, og Musikhøjskolens Aftenskole 1. Om skolens persondatapolitik. I dette dokument beskrives, hvordan vi indsamler, behandler og opbevarer

Læs mere

PERSONDATAPOLITIK FOR AXIS

PERSONDATAPOLITIK FOR AXIS PERSONDATAPOLITIK FOR AXIS 1. Generelt 1.1. Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/ eller bidragyderforhold

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger ! Rørmosevej 101 A, 3200 Helsinge CVR: 25918398 +45 2970 4149. email:hh@hannehannibal.com Høbjerg, 23.05.2018 Behandling af personoplysninger i Hanne Hannibal Zoneterapi CVR: 25918398 Side 2 af 7 Indholdsfortegnelse

Læs mere

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark

Persondatapolitik for Ehlers-Danlos Foreningen i Danmark Persondatapolitik for Ehlers-Danlos Foreningen i Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige af de oplysninger, som du giver til os, og som vi indsamler om dig,

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Persondataforordningen. Dialogmøder, April 2018

Persondataforordningen. Dialogmøder, April 2018 Persondataforordningen Dialogmøder, April 2018 Lovgivning EU-forordningen træder i kraft 25. maj 2018. Handler om vores ret til at få beskyttet vores personoplysninger. Bøder op til 20 mill. euro eller

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Politik for beskyttelse og behandling af personoplysninger

Politik for beskyttelse og behandling af personoplysninger ICF Denmark er den danske afdeling af ICF Global kontakt@icfdanmark.dk www.icfdanmark.dk www.coachfederation.org Politik for beskyttelse og behandling af personoplysninger Marts 2018 1. Indledning Denne

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger I Dit stille rum D. 22.maj 2018 Susanne Glending Terapi * Dit stille rum * Hauchsvej 13. st, 1825 Frederiksberg C * 28971315 * susanneglending.@gmail.mail.com Side 1 Indholdsfortegnelse

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Klassisk Kinesisk Medicin! Mette Heinz, Kastagervej 5, 2730 Herlev. " + 53544229! metteheinz@outlook.com Den 21.05.2018 Behandling af personoplysninger i virksomheden Klassisk Kinesisk Medicin Side 2 af

Læs mere

PERSONDATA & PERSONDATAORDBOG

PERSONDATA & PERSONDATAORDBOG PERSONDATA & PERSONDATAORDBOG EU persondataforordningen - GDPR (General Data Protection Regulation) er en af de største og mest omfattende ændringer i beskyttelse og reguleringen af personlige data i nyere

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og PERSONDATAPOLITIK FOR Dansk Forening for Tuberøs Sclerose 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og som vi indsamler om dig, enten

Læs mere

LOKALFORENINGER OG KLUBBER DATABESKYTTELSESLOVGIVNINGEN

LOKALFORENINGER OG KLUBBER DATABESKYTTELSESLOVGIVNINGEN LOKALFORENINGER OG KLUBBER DATABESKYTTELSESLOVGIVNINGEN AGENDA Præsentation af Tor Valstrøm og Rie Panduro Baggrunden for den nye persondatalovgivning Basisprincipper for behandling af personoplysninger

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

SENESTE NYT OM PERSONDATA. Birthe Boisen, juridisk konsulent

SENESTE NYT OM PERSONDATA. Birthe Boisen, juridisk konsulent SENESTE NYT OM PERSONDATA Birthe Boisen, juridisk konsulent Hvorfor? Hvor er Dansk Fjernvarme?? EU S PERSONDATAFORORDNING 25. maj 2018 EU s persondataforordning træder i kraft Databeskyttelsesloven træder

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

HR og ansættelsesret. - bliv skarp på, hvornår du kan behandle oplysninger om dine medarbejdere

HR og ansættelsesret. - bliv skarp på, hvornår du kan behandle oplysninger om dine medarbejdere HR og ansættelsesret - bliv skarp på, hvornår du kan behandle oplysninger om dine medarbejdere Advokat Sussi Skovgaard-Holm Advokatfuldmægtig Stine Kenneth Larsen Dansk Industri Bliv skarp på, hvornår

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Akupunkturklinikken Susanne Wegeberg, Odensevej 192, 1. tv., 5500 Middelfart +(2589 2405) (susanne.akupunktur@gmail.com) Den 24.05.2018 Behandling af personoplysninger i virksomheden Akupunkturklinikken

Læs mere

Generelt om persondata og EU s persondataforordning

Generelt om persondata og EU s persondataforordning SSV-Udvikling aps 2017 1 Generelt om persondata og EU s persondataforordning Persondata er i Danmark allerede beskyttet af Persondataloven. Her stilles strenge krav til omgangen med persondata, og disse

Læs mere

Sådan behandler vi dine persondata

Sådan behandler vi dine persondata Sådan behandler vi dine persondata Information til deltagere i uddannelser eller korte forløb ved UCL s efter- og videreuddannelser og Center for Undervisningsmidler December 2018 UCL Erhvervsakademi og

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Frans Skovholm. Associeret Partner Leoni Advokater. Advokat: (DAHL 2008/2015) (Leoni 2016) Erhvervsret. Formand i NUGF Viborg

Frans Skovholm. Associeret Partner Leoni Advokater. Advokat: (DAHL 2008/2015) (Leoni 2016) Erhvervsret. Formand i NUGF Viborg Navn: Frans Skovholm Associeret Partner Leoni Advokater Advokat: (DAHL 2008/2015) (Leoni 2016) Møderet: Områder: Landsret Persondataret Erhvervsret Fritid: Formand i NUGF Viborg Tlf. 92 72 88 00 E-mail:

Læs mere

Per Løkken, Partner. CAMPUS November 2018

Per Løkken, Partner. CAMPUS November 2018 1 Per Løkken, Partner CAMPUS 2018 21. November 2018 2 Tilgange til Persondataforordningen Usikkerhed og iver efter at få styr på det. Organisationer som også ser en værdi i at have styr på data og processer

Læs mere

PERSONDATAFORORDNING PERSONALEADMINISTRATION. 4. og 9. april 2018 Kolding

PERSONDATAFORORDNING PERSONALEADMINISTRATION. 4. og 9. april 2018 Kolding PERSONDATAFORORDNING PERSONALEADMINISTRATION 4. og 9. april 2018 Kolding Præsentation Birgit Karlsen HR-Partner DM-Arbejdsgiver Kontakt Tlf. 39270087 Mail: birgit@danskmaskinhandel.dk 2 FOKUSOMRÅDER Særlige

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Hypnoseguiden Merethe S. Erbs, Mich. Berings Vang 8, 2-2, 2650 Hvidovre +45 2685 8578 kontakt@hypnoseguiden.dk Den 27.05.2018 Behandling af personoplysninger i virksomheden Hypnoseguiden v/merethe S. Erbs

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse Sådan arbejder SprogGruppen med Persondataforordningen Indholdsfortegnelse Generelt beslutning og ansvar. 2 Generelt om personoplysninger 3 Generelle betingelser for indsamling: 3 Den registreredes rettigheder:

Læs mere

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

Orientering om og vejledning til indmeldelsesblanket, indhentelse af nye samtykker på Sankt Nikolaj Skole.

Orientering om og vejledning til indmeldelsesblanket, indhentelse af nye samtykker på Sankt Nikolaj Skole. Orientering om og vejledning til indmeldelsesblanket, indhentelse af nye samtykker på Sankt Nikolaj Skole. Denne vejledning har to formål: 1) At informere om og tydeliggøre, hvorledes skolen skal behandle

Læs mere

UDVALGET FOR HUSMODERFERIE Politik for opbevaring og sletning af personlige oplysninger

UDVALGET FOR HUSMODERFERIE Politik for opbevaring og sletning af personlige oplysninger UDVALGET FOR HUSMODERFERIE Politik for opbevaring og sletning af personlige oplysninger -2019-1 1. Indledning 1.1.1 Denne politik for opbevaring og sletning af personoplysninger fastlægger de overordnede

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 bfb@danskfjernvarme.dk PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger ENERGIKILDEN ved Anne Wegeberg Center for Balance Hørhusene 40 4000 Roskilde Roskilde, den 16.05.2018 Behandling af personoplysninger i virksomheden Energikilden, CVR. 31 10 32 23 Olejann Malchau Udarbejdet

Læs mere

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106.

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INTERN HR PERSONDATAPOLITIK FOR LIONS MD106 Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INDHOLDSFO RTEGNELSE: Generelt 3 2 Definitioner 3 3 Formål med Behandlingen af dine

Læs mere

PERSONDATAPOLITIK for. Mercy Outreach Danmark

PERSONDATAPOLITIK for. Mercy Outreach Danmark PERSONDATAPOLITIK for Mercy Outreach Danmark 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet

Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet Forslag til nye felter i organisationsmodulet Felter Myndighedens navn og kontaktoplysninger: CVR-nummer, Adresse Telefonnummer E-mail

Læs mere

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f.

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f. GDPR and all that Europa-Parlamentets og Rådets forordning nr. 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne

Læs mere

TEMP-TEAMs Privatlivspolitik

TEMP-TEAMs Privatlivspolitik TEMP-TEAMs Privatlivspolitik Indledning Når vi modtager personoplysninger om dig, er det vores målsætning, at du har tillid til, at vi behandler dine personoplysninger på en gennemsigtig og sikker måde.

Læs mere

IT-Ansvar God skik og ansvarlighed. Persondataforordningen. Jørgen Granborg

IT-Ansvar God skik og ansvarlighed. Persondataforordningen. Jørgen Granborg IT-Ansvar God skik og ansvarlighed Persondataforordningen Jørgen Granborg Hvem er jeg Direktør i A-Data Bestyrelses formand i DMDD A/S Nasure A/S PLSP A/S Formand for PL-Forum - og hvorfor beskæftiger

Læs mere

Personoplysninger. Jens Hørlück

Personoplysninger. Jens Hørlück Personoplysninger Enhver form for information om en identificeret eller identificerbar fysisk person (den registrerede) Vi bør have kontrol over vores personoplysninger. Det er vigtigt at skabe den tillid,

Læs mere

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger VEJLEDNING om specialklubbernes håndtering af medlemmernes personoplysninger 1. udgave, marts 2018 INDHOLD Databeskyttelsesforordningen... 3 Hvad er personoplysninger?... 4 Specialklubben er dataansvarlig...

Læs mere

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger.

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger. Persondatapolitik Behandlingen af personoplysninger er reguleret af EU s Databeskyttelsesforordning (GDPR) og Databeskyttelsesloven og gælder for direkte personoplysninger eller personhenførbare oplysninger

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Databehandleraftaler. Ved partner Thomas Munk Rasmussen, Bech-Bruun

Databehandleraftaler. Ved partner Thomas Munk Rasmussen, Bech-Bruun Databehandleraftaler Ved partner Thomas Munk Rasmussen, Bech-Bruun 2 Databehandleraftaler - Agenda Personoplysninger eksempler Begreberne dataansvarlig og databehandler Krav om databehandleraftale Indholdsmæssige

Læs mere

Persondatapolitik. Persondatapolitik

Persondatapolitik. Persondatapolitik Persondatapolitik Persondatapolitik I denne persondatapolitik beskrives, hvordan Volstrup Rullegræs indsamler og bruger de personoplysninger, som du efterlader dig og/eller afgiver, når du besøger vores

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Kranio-Sakral Terapi & Bindevævsteknik v. Charlotte Fauth Egetoften 2, Slagslunde, 3660 Stenløse) 28187951 kst@fauth.dk www.fauth.dk Den 22.05.2018 Behandling af personoplysninger i klinikken Kranio-Sakral

Læs mere

Side 2 af 15

Side 2 af 15 Side 1 af 15 Published on IT-Branchen (https://itb.dk) Hjem > Printer-friendly > Sådan får du styr på persondataforordningen Nyheder [1] [2] Del E-mail [3] LinkedIn [4] Facebook [5] Twitter [6] Google+

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Persondatapolitik Revideret dato: 24. maj 2018

Persondatapolitik Revideret dato: 24. maj 2018 Denne persondatapolitik omhandler indsamling, brug og videregivelse af oplysninger med Vitus Bering Innovation Park som dataansvarlig. Formålet med vores persondatapolitik er at give indsigt i hvordan

Læs mere

Bliv klar til Persondataforordningen

Bliv klar til Persondataforordningen Bliv klar til Persondataforordningen Der indføres væsentlige ændringer og nyskabelser, i forhold til den nuværende persondatalov, der træder i kraft maj 2018. Den nye persondatalov vil i de fleste virksomheder

Læs mere