INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING: REGISTREREDES RETTIGHEDER. Version 1.1

Størrelse: px
Starte visningen fra side:

Download "INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING: REGISTREREDES RETTIGHEDER. Version 1.1"

Transkript

1 20. november 2017

2 Indholdsfortegnelse 1 INDLEDNING ANALYSE AF FUNKTIONALITET KOMMUNERNES OG KOMBITS ROLLE OG ANSVAR DATABESKYTTELSESFORORDNINGEN OG ANDEN LOVGIVNING FX FORVALTNINGSLOV. 6 5 GENERELLE BETINGELSER OG OPLYSNINGSPLIGT (ARTIKEL 12, 13, 14) Artikel Artikel Artikel INDSIGTSRET (ARTIKEL 15) RET TIL BERIGTIGELSE (ARTIKEL 16) RET TIL SLETNING (ARTIKEL 17) RET TIL BEGRÆNSNING AF BEHANDLING (ARTIKEL 18) RET TIL UNDERRETNING (ARTIKEL 19) RET TIL DATAPORTABILITET (ARTIKEL 20) RET TIL INDSIGELSE (ARTIKEL 21) AUTOMATISKE INDIVIDUELLE AFGØRELSER OG HERUNDER PROFILERING (ARTIKEL 22)18 Side 2/18

3 snummer Dato Int Afsnit der er ændret CHG Gældende version CHG Opdatering (opdele og detaljere generelle artikler (12 m.fl.) til separate afsnit. BEMÆRK! Denne vejledning er udarbejdet med KOMBIT A/S for øje. Den kan derfor IKKE adopteres i sin nuværende form. Vejledningen er derfor ALENE tænkt som en inspiration til, hvordan GDPRarbejdet kan brydes ned i mindre og mere forretningsnære størrelser. KOMBIT fraskriver sig derfor også ethvert ansvar, såfremt andre aktører anvender KOMBITs vejledninger/værktøjer i sin helhed eller brudstykker heraf i deres arbejde med EU s databeskyttelsesforordning. Side 3/18

4 1 INDLEDNING Denne vejledning skal informere om og understøtte arbejdet med den GDPRrelaterede opgave Registreredes rettigheder. Opgaven skal, ud over at dokumentere løsningers håndtering af registreredes rettigheder, ligeledes indgå som væsentligt fundament for det videre GDPRarbejde med risikovurdering og risikohåndtering (sikkerhedstiltag). Kommunerne har som dataansvarlige ansvaret for, at de registrerede sikres en række rettigheder i forhold til de personoplysninger, kommunen behandler og lader databehandlere som fx KOMBIT og KOMBITs leverandører behandle i KOMBITs løsninger. En registreret (datasubjektet) En betegnelse for fx en borger eller en ansøger, hvis personoplysninger, der behandles i en løsning. Registreredes rettigheder handler fx om, at man som registreret skal have oplysninger om, hvad der er registreret om en og hvad det bruges til, om retten til at få indsigt i de oplysninger, som er registreret og om retten til at få rettet oplysninger eller slettet oplysninger. For hver enkelt løsning, KOMBIT stiller til rådighed for kommunerne, skal der tages stilling til, i hvilket omfang og hvordan løsningen understøtter kommunernes håndtering af registreredes rettigheder, samt hvilke opgaver kommunerne selv er ansvarlige for. KOMBIT har i rollen som databehandler ikke ansvaret overfor den registrerede, men vil ligesom tilfældet er med andre mere forvaltningsretlige krav til itsystemer og løsninger skulle indrette løsningerne således, at de understøtter kommunernes pligt til at overholde både forvaltnings som persondataretlige regler og herunder fx også GDPRreglerne om registreredes rettigheder. Et eksempel kan være, at en borger i en kommune beder om indsigt i de oplysninger, som er registreret i en løsning, som KOMBIT/KOMBITs leverandør har udviklet og forvalter. Her vil det lette kommunens opgave med at overholde retten til indsigt, hvis løsningen indeholder funktionalitet, der gør det muligt for kommunen at søge sådanne oplysninger frem for hver enkelt af de registrerede i løsningen. Et eksempel kan også være, at en borger i en kommune beder om at få berigtiget de oplysninger, som er registreret i den løsning, som KOMBIT/KOMBITs leverandør har udviklet og forvalter. Her vil det lette kommunens opgave med at overholde retten til berigtigelse, hvis der i løsningen (som kildesystem for den pågældende oplysning) er funktionalitet, der gør det muligt for kommunen at rette oplysninger i løsningen, som så herefter slår igennem i både løsningen og de tilhørende snitflader, hvor oplysningen måtte blive udvekslet. Hvis en oplysning, som en registreret ønsker rettet, i stedet kommer fra en anden kildeleverandør end kommunen, fx CPR, vil det være en lettelse for kommunen, hvis løsningen (udviklet og forvaltet af KOMBIT/KOMBITs leverandør) indeholder funktionalitet, der kan understøtte kommunen i at finde frem til den kilde, som oplysningen vedrører for enten selv at foranledige oplysningen rettet eller for at kunne henvise den registrerede til kildeleverandøren af den oplysning, som skal berigtiges. Side 4/18

5 I gennemgangen af håndteringen af de registreredes rettigheder skal der ligeledes tages stilling til, om de løsninger som lige nu ikke kan fremadrettet skal understøtte kommunernes håndtering af registreredes rettigheder eller om kommunerne på anden vis selv skal iværksætte tiltag eller have procedurer, der skal sikre korrekt håndtering af registreredes rettigheder i forhold til GDPR. Projekterne skal derfor gennemgå hver enkelt rettighed og angive, om løsningen har funktionalitet, der understøtter den pågældende rettighed. Hvis ikke, skal det belyses, i hvilket omfang KOMBIT skal iværksætte videreudvikling af løsningen med henblik på understøtte kommunernes håndtering af registreredes rettigheder, eller om rettighederne skal håndteres på anden vis fx administrativt eller manuelt i kommunerne (jf. Afsnit 2). Vejledningen nedenfor omhandler hver enkelt af de registreredes rettigheder, og kan bruges som støtte til udfyldelse af den tilhørende skabelon til dokumentation for håndteringen af registreredes rettigheder. Inddrag projektets jurist IOIprojektet gør opmærksom på, at der her er tale om bestemmelser, som alt afhængig af den konkrete løsning og de personoplysninger, der behandles i løsningen, kan falde ud på forskellig vis. Det er derfor en god ide at inddrage projektets jurist i forbindelse med GDPRcompliancearbejdet. 2 ANALYSE AF FUNKTIONALITET I projekternes analyse af den registreredes rettigheder er det væsentligt at fokusere på, hvorvidt løsningen indeholder den funktionalitet som er nødvendigt for at kunne understøtte de relaterede lovkrav. Stiller løsningen ikke den nødvendige funktionalitet til rådighed, skal projektet kunne forklare hvorfor det forholder sig sådan. I tillæg skal projektet dokumentere (eksempelvis via en analyse), hvorvidt løsningen kan optimeres til at rumme den krævede funktionalitet og forholde sig til økonomien forbundet med en sådan optimering. Er der eksempelvis tale om en forholdsmæssigt dyr videreudvikling, set op mod opgavens omfang? Er der tale om en mindre ændring, som hurtigt kan effektueres? Er der tale om en opgave, som kommunen selv bør varetage? Det er vigtigt at projekterne kan dokumentere disse overvejelser, og at disse aftales nærmere med PE (alternativt styregruppen), hvis dette vurderes nødvendigt. Der kan være gode forklaringer på, hvorfor en løsning ikke understøtter den registreredes rettigheder. Som projekt skal I blot sikre jer, at I har dokumentation på, at det er undersøgt nærmere og med baggrund heri Side 5/18

6 er truffet beslutning om der er tale om funktionalitet, som KOMBIT skal sørge for, der er i løsningen, eller om det er noget kommunerne selv skal tage hånd om. 3 KOMMUNERNES OG KOMBITS ROLLE OG ANSVAR Kommunerne har som dataansvarlig ansvaret for håndteringen af registreredes rettigheder. Kommunerne har en forventning om, at KOMBIT, i rollen som indkøber for kommunerne, i videst muligt omfang sikrer en funktionalitet, der gør det muligt for kommunerne at overholde reglerne om registreredes rettigheder. Denne opgave har således til formål at afdække og dokumentere, hvorvidt løsningerne imødekommer kommunernes forventninger til funktionalitet. En opgave som kræver dokumentation fra projekternes side og potentielt iværksættelse af forskellige tekniske og organisatoriske tiltag i de løsninger, hvor den nødvendige funktionalitet ikke eksisterer. KOMBIT skal således hjælpe kommunerne på vej, og i det omfang, registreredes rettigheder ikke er understøttet af funktionalitet i løsningen, skal kommunerne gøres opmærksom herpå, så kommunerne på anden vis kan sikre sig en overholdelse af reglerne herom. IOIprojektet vil udarbejde en plan for og processer for, hvordan projekterne vil skulle håndtere KOMBITs GDPRhåndtering overfor kommunerne således, at dette kommer til at ske med baggrund i en koordineret og aftalt plan herfor. IOIprojektet anbefaler derfor, at projekterne afventer den fælles plan for udmelding til kommunerne herom. Det er forventningen, at flertallet af reglerne om registreredes rettigheder vil være relevante i de fleste løsninger, som KOMBIT stiller til rådighed for kommunerne. Der vil dog også være tilfælde, hvor forskellige enkelte rettigheder, vil være undtaget, og dermed ikke være relevante i forhold til en given løsning (eksempler nedenfor). UNDTAGET Det kunne fx være retten til at blive glemt, som i nogle tilfælde ikke kan gøres gældende, hvis den dataansvarlige myndighed fx har en lovhjemmel til at behandle personoplysningerne. 4 DATABESKYTTELSESFORORDNINGEN OG ANDEN LOVGIVNING FX FORVALTNINGSLOV Nogle af de registreredes rettigheder (som figurerer i GDPRsammenhæng) vil også indgå i anden lovgivning, om i fx offentligheds og forvaltningslov. Side 6/18

7 I forhold til GDPRcompliancearbejdet er det ikke afgørende, om retten følger af den ene eller anden lovgivning, men blot at registreredes rettigheder, som det fremgår af Databeskyttelsesforordningen, som minimum efterleves i forhold til den registrerede, og det vil være GDPRkravene, der er fokus på her. ET RÅD TIL PROJEKTET Det er en god idé, at de mere forvaltningsretlige krav i relevant omfang overvejes igen i løsningen, idet det persondataretlige og de forvaltningsretlige regler i mange tilfælde supplerer hinanden, og de krav, som fx er stillet til noget forvaltningsretligt kan på nogle områder genbruges i forhold til registreredes rettigheder i forhold til GDPR. 5 GENERELLE BETINGELSER OG OPLYSNINGSPLIGT (ARTIKEL 12, 13, 14) 5.1 Artikel 12 Forordningens artikel 12 indeholder en række generelle betingelser for, hvordan den dataansvarlige (kommunen) skal kommunikere, når oplysningspligter, der følger af artikel 13 og 14, skal opfyldes. Ligeledes fremgår der betingelser for, hvordan der skal kommunikeres omkring artikel samt artikel 34 (sikkerhedsbrud). 5. Artikel 12, stk. 1 Den dataansvarlige (kommunen) træffer passende foranstaltninger til at give enhver oplysning som omhandlet i artikel 13 og 14 og enhver meddelelse i henhold til artikel 1522 og 34 om behandling til den registrerede i en kortfattet, gennemsigtig, letforståelig og lettilgængelig form og i et klart og enkelt sprog, navnlig når oplysninger specifikt er rettet mod et barn. Hvis en løsning, som KOMBIT indkøber og forvalter på kommunernes vegne, indeholder eller skal indeholde funktionalitet, der understøtter kommunernes håndtering af artikel 13, 14 og artikel 1522, jf. nedenfor, skal projektet i skemaet oplyse, om funktionaliteten også understøtter de principper, som fremgår af artikel 12, stk. 1 (kortfattet, gennemsigtig, letforståelige mm.). IOIprojektet vurderer, at det som hovedregel vil være forhold, som ikke er understøttet af særskilt funktionalitet i løsningen, men være principper, som indgår i forbindelse med kommunernes konkrete brug af løsningen, herunder fx når kommunen kommunikerer med en borger i forbindelse med oplysningspligten artikel 13 og 14 eller i forbindelse med behandlingen af en indsigtsbegæring fra borgeren jf. artikel Artikel 12, stk. 2 Den dataansvarlige (kommunen) letter udøvelsen af den registreredes rettigheder i henhold til artikel I de tilfælde, der er omhandlet i artikel 11, stk. 2, må den dataansvarlige ikke afvise at efterkomme den Side 7/18

8 registreredes anmodning om at udøve sine rettigheder i henhold til artikel 1522, medmindre den dataansvarlige påviser, at vedkommende ikke er i stand til at identificere den registrerede. Hvis en løsning, som KOMBIT indkøber og forvalter på kommunernes vegne, indeholder eller skal indeholde funktionalitet, der understøtter kommunernes håndtering af artikel 1522, jf. nedenfor, skal projektet i skemaet oplyse, om funktionaliteten også understøtter de principper, som fremgår af artikel 12, stk. 2 om at gøre det let for den registrerede (lette) at gøre sine rettigheder gældende. IOIprojektet vurderer, at det som hovedregel vil være forhold, som ikke er understøttet af særskilt funktionalitet i løsningen, men være principper, som indgår i forbindelse med med kommunernes konkrete brug af løsningen, herunder fx når kommunen kommunikerer med en borger i forbindelse med behandlingen af en indsigtsbegæring fra borgeren, jf. artikel Artikel 12, stk. 3 Den dataansvarlige (kommunen) oplyser uden unødig forsinkelse og i alle tilfælde senest en måned efter modtagelsen af anmodningen den registrerede om foranstaltninger, der træffes på baggrund af en anmodning i henhold til artikel Denne periode kan forlænges med to måneder, hvis det er nødvendigt, under hensyntagen til anmodningernes kompleksitet og antal. Den dataansvarlige underretter den registrerede om enhver sådan forlængelse senest en måned efter modtagelsen af anmodningen sammen med begrundelsen for forsinkelsen. Hvis en løsning, som KOMBIT indkøber og forvalter på kommunernes vegne, indeholder eller skal indeholde funktionalitet, der understøtter kommunernes håndtering af artikel 1522, jf. nedenfor, skal projektet i skemaet oplyse, om funktionaliteten også understøtter de principper, som fremgår af artikel 12, stk. 3 om frister for at håndtere de rettigheder, som en registreret gør gældende. IOIprojektet vurderer, at det som hovedregel vil være forhold, som ikke er understøttet af særskilt funktionalitet i løsningen, men være principper, som indgår i forbindelse med kommunernes konkrete brug af løsningen og de processer og procedurer kommunerne individuelt har herfor når kommunen fx kommunikerer med en borger i forbindelse med behandlingen af en indsigtsbegæring fra borgeren jf. artikel Artikel 12, stk. 4 Hvis den dataansvarlige (kommunen) ikke træffer foranstaltninger i anledning af den registreredes anmodning, underretter den dataansvarlige straks og senest en måned efter modtagelsen af anmodningen den registrerede om årsagen hertil og om muligheden for at indgive en klage til en tilsynsmyndighed og indbringe sagen for en retsinstans. Hvis en løsning, som KOMBIT indkøber og forvalter på kommunernes vegne, indeholder eller skal indeholde funktionalitet, der understøtter kommunernes håndtering af registreredes rettigheder, skal projektet i skemaet oplyse, om funktionaliteten også understøtter de principper, som fremgår af artikel 12, stk. 4 om underretningspligt og fristen for at underrette den registrerede om klagemuligheder. Side 8/18

9 IOIprojektet vurderer, at det som hovedregel vil være forhold, som ikke er understøttet af særskilt funktionalitet i løsningen, men være principper, som indgår i forbindelse med kommunernes konkrete brug af løsningen og de processer og procedurer, kommunerne individuelt har herfor når kommunen fx kommunikerer med en borger i forbindelse med behandlingen af en indsigtsbegæring fra borgeren jf. artikel Artikel 12, stk. 5 Oplysninger, der gives i henhold til artikel 13 og 14, og enhver meddelelse og enhver foranstaltning, der træffes i henhold til artikel 1522 og 34, er gratis. Hvis anmodninger fra en registreret er åbenbart grundløse eller overdrevne, især fordi de gentages, kan den dataansvarlige enten: a) opkræve et rimeligt gebyr under hensyntagen til de administrative omkostninger ved at give oplysninger eller meddelelser eller træffe den ønskede foranstaltning, eller b) afvise at efterkomme anmodningen. Hvis en løsning, som KOMBIT indkøber og forvalter på kommunernes vegne, indeholder eller skal indeholde funktionalitet, der understøtter kommunernes håndtering af registreredes rettigheder, skal projektet i skemaet oplyse, om funktionaliteten også understøtter de principper, som fremgår af artikel 12, stk. 5 om den registreredes eventuelle betaling for oplysninger jf. artikel 13 og 14 eller håndteringen af registreredes rettigheder i øvrigt. IOIprojektet vurderer, at det som hovedregel vil være forhold, som ikke er understøttet af særskilt funktionalitet i løsningen, men være principper, som indgår i forbindelse med kommunernes konkrete brug af løsningen og de processer og procedurer kommunerne individuelt har herfor, når kommunen fx kommunikerer med en borger i forbindelse med behandlingen af en indsigtsbegæring fra borgeren jf. artikel Artikel 12. stk. 6 Uden at det berører artikel 11 kan den dataansvarlige (kommunen), hvis der hersker rimelig tvivl om identiteten af den fysiske person, der fremsætter en anmodning som omhandlet i artikel 1521, anmode om yderligere oplysninger, der er nødvendige for at bekræfte den registreredes identitet. Hvis en løsning, som KOMBIT indkøber og forvalter på kommunernes vegne, indeholder eller skal indeholde funktionalitet, der understøtter kommunernes håndtering af registreredes rettigheder, skal projektet i skemaet oplyse, om funktionaliteten også understøtter de principper, som fremgår af artikel 12, stk. 6 om den dataansvarlige kommunes mulighed for at anmode om yderligere oplysninger, der kan bekræfte den registreredes identitet. IOIprojektet vurderer, at det som hovedregel vil være forhold, som ikke er understøttet af særskilt funktionalitet i løsningen, men være principper, som indgår i forbindelse med kommunernes konkrete brug af Side 9/18

10 løsningen og de processer og procedurer kommunerne individuelt har herfor, når kommunen fx kommunikerer med en borger i forbindelse med behandlingen af en indsigtsbegæring fra borgeren jf. artikel Artikel 12, stk. 7 De oplysninger, der skal gives til registrerede i henhold til artikel 13 og 14, kan gives sammen med standardiserede ikoner for at give et meningsfuldt overblik over den planlagte behandling på en klart synlig, letforståelig og letlæselig måde. Hvis ikonerne præsenteres elektronisk, skal de være maskinlæsbare. Hvis en løsning, som KOMBIT indkøber og forvalter på kommunernes vegne, indeholder eller skal indeholde funktionalitet, der understøtter kommunernes håndtering af registreredes rettigheder jf. artikel 13 og 14 (oplysningspligten), skal projektet i skemaet oplyse, om funktionaliteten også understøtter de principper, som fremgår af artikel 12, stk. 7, om, at oplysningerne kan gives med standardiserede ikoner, der giver et godt overblik og i øvrigt fremstår klart synlig og letforståelig og letlæselig måde. IOIprojektet vurderer, at det som hovedregel vil være forhold, som ikke er understøttet af særskilt funktionalitet i løsningen, men være principper, som indgår i forbindelse med kommunernes konkrete brug af løsningen og de processer og procedurer kommunerne individuelt har herfor, når kommunen fx kommunikerer med en borger i forbindelse med håndteringen af oplysningspligten jf. artikel 13 og Artikel 12, stk. 8 Kommissionen tillægges beføjelse til at vedtage delegerede retsakter i overensstemmelse med artikel 92 med henblik på at fastlægge de oplysninger, der skal fremgå af ikoner, og procedurerne for tilvejebringelse af standardiserede ikoner. Bestemmelsen er ikke relevant i forbindelse med projekternes udfyldelse af skemaet om registreredes rettigheder. 5.2 Artikel 13 Artikel 13 indeholder bestemmelser om oplysningspligten overfor den registrerede, når der er tale om indsamling af personoplysninger fra den registrerede, hvor den dataansvarlige har en pligt til at give en række oplysninger om specifikke forhold til den registrerede. Pligten til oplysning gælder dog ikke, hvis den registrerede allerede er bekendt med de nævnte oplysninger, hvilket fx vil være tilfældet, hvis den registrerede selv har afgivet de nævnte oplysninger til den dataansvarlige, og er bekendt hver enkelt oplysningsforpligtelse i medfør af artikel 13 og dermed bekendt med formålet med behandlingen og/eller er bekendt med, at oplysningerne videregives til en anden myndighed. Eksempelvis skal den registrerede vide, hvorfor der indsamles oplysninger om samlivsforhold, når den registrerede ansøger om boligstøtte. Side 10/18

11 Hvis der indsamles personoplysninger fra den registrerede skal det undersøges, om der i løsningen er funktionalitet, der sikrer, at den registrerede er bekendt med de oplysninger, som behandles i løsningen og herunder, om disse oplysninger fremstår tydeligt også, jf. artikel 12, stk Artikel 14 Artikel 14 handler om oplysningspligten, hvis den dataansvarlige indsamler personoplysninger hos andre end den registrerede, hvor den dataansvarlige også er forpligtet til at give den registrerede en række oplysninger herom. I en række tilfælde, som fremgår af artikel 14. stk. 3 vil pligten til oplysning ikke gælde herunder fx, hvis den dataansvarlige indsamler de nævnte oplysninger i medfør af lov, hvilket ofte vil være tilfældet i de løsninger, som KOMBIT indkøber og forvalter på vegne af kommunerne. HVORDAN SKAL DEN REGISTREREDE OPLYSES? Oplysningerne skal gives i forbindelse med borgerens første interaktion med systemet (den dataansvarlige). Nogle oplysninger er generelle og kan gives default fx med en popup på den side, hvor der interageres. Andre oplysninger er mere konkrete, og skal derfor gives i forbindelse med den konkrete interaktion. Den dataansvarlige har altså default nogle oplysningsforpligtelser, som med fordel kan understøttes med funktionalitet i løsningen. 6 INDSIGTSRET (ARTIKEL 15) I forhold til indsigtsret, så har den registrerede ret til at få den dataansvarliges bekræftelse på, om og hvilke personoplysninger om den registrerede, den dataansvarlige behandler. Det fremgår blandt andet af artikel 15, at den registrerede har ret til at få den dataansvarliges bekræftelse på, om registreredes personoplysninger behandles, og i givet fald få adgang til personoplysningerne og følgende information: a) formålene med behandlingen b) de berørte kategorier af personoplysninger c) de modtagere eller kategorier af modtagere, som personoplysningerne er eller vil blive videregivet til, navnlig modtagere i tredjelande eller internationale organisationer d) om muligt det påtænkte tidsrum, hvor personoplysningerne vil blive opbevaret, eller hvis dette ikke er muligt, de kriterier, der anvendes til fastlæggelse af dette tidsrum Side 11/18

12 e) retten til at anmode den dataansvarlige om berigtigelse eller sletning af personoplysninger eller begrænsning af behandling af personoplysninger vedrørende den registrerede eller til at gøre indsigelse mod en sådan behandling f) retten til at indgive en klage til en tilsynsmyndighed g) enhver tilgængelig information om, hvorfra personoplysningerne stammer, hvis de ikke indsamles hos den registrerede h) forekomsten af automatiske afgørelser, herunder profilering, (som omhandlet i artikel 22, stk. 1 og 4) og som minimum meningsfulde oplysninger om logikken heri samt betydningen og de forventede konsekvenser af en sådan behandling for den registrerede. EKSEMPLER PÅ PRAKTISK HÅNDTERING I PROJEKTERNE (processer og funktionalitet i løsningen) Der foretages en vurdering af, hvilke data i løsningen, der er omfattet af rettighederne til indsigt, og om adgang til disse eventuelt kan fås i anden sammenhæng Der kan etableres nogle informationssider, som generelt redegør for behandlingen og dens grundlag, samt informerer om kontaktpunkter for henvendelser I det omfang at de registrerede (fx borgere) er brugere i løsningen, kan man overveje at lave et område under brugerens profil, hvor vedkommende kan se de data, der konkret er registreret om vedkommende, samt evt. indgive anmodninger om sletning og berigtigelse hvis relevant for løsningen Ved anmodninger fra borgere om indsigt, berigtigelse og sletning skal det undersøges, hvorledes anmodningen autentificeres herunder at man er sikker på, at det stammer fra borgeren selv. En simpel måde at løse dette på er at lægge funktionen ind i løsningen, så brugeren allerede er logget ind. Der bør indrettes søgefunktioner i systemet til at understøtte indsigtsbegæringer, hvor samtlige data om fx en borger kan trækkes ud på tværs af datakilder, inkl. data i logfiler, IPadresser etc. Disse søgefunktioner kan anvendes i tilfælde af en indsigtsbegæring, så håndteringen ikke bliver en tung manuel proces med stor risiko for fejl. Man bør overveje en manuel filtreringsproces, hvor en person kan filtrere søgeresultatet i forhold til, hvad der ender med at blive udleveret. Man bør endvidere indrette søgeresultatet, så data kommer ud på et tilgængeligt og anerkendt format som fx XML, CSV etc. Se yderligere detaljer i KOMBIT s generelle sikkerhedskrav, krav 2451 til 2457: 7 RET TIL BERIGTIGELSE (ARTIKEL 16) Databeskyttelsesforordningens artikel 16 fastsætter, at den registrerede har ret til at få urigtige personoplysninger om sig selv berigtiget af den dataansvarlige uden unødig forsinkelse. Side 12/18

13 Den registrerede har, under hensyntagen til formålene med behandlingen, ret til få fuldstændiggjort ufuldstændige personoplysninger, bl.a. ved at fremlægge en supplerende erklæring. EKSEMPLER PÅ PRAKTISK HÅNDTERING I PROJEKTERNE (processer og funktionalitet i løsningen) Der foretages en vurdering af, hvilke data i løsningen, der er omfattet af rettighederne til berigtigelse Hvis de registrerede selv er brugere af løsningen, kan man indrette skærmbilleder, hvor de via selvbetjening kan angive og berigtige forkerte oplysninger. Placering i løsningen (efter login) sikrer som tidligere nævnt, at det er den rigtige person, man har fat i. For visse oplysninger kan det være relevant, at rettelsen godkendes af en administrativ person, inden den slår igennem. Alle anmodninger skal naturligvis logges. Der bør oprettes skærmbilleder til administrativt personale, hvormed oplysninger kan berigtiges, såfremt dette ikke er en del af systemets grundfunktionalitet. Her er det ligeledes vigtigt at logge hændelserne omkring berigtigelsen, samt at man evt. kan udpege den borgerhenvendelse, der lå til grund for berigtigelsen. Berigtigelsen bør målrettes oplysninger, som systemet selv er autoritativ kilde for, men ikke oplysninger, som modtages fra eksterne kilder (fx CPR oplysninger) her bør berigtigelsen ske ved den autoritative kilde og slå igennem som en kaskadeeffekt. Side 13/18

14 8 RET TIL SLETNING (ARTIKEL 17) Forordningens artikel 17 omhandler den registreredes ret til at få personoplysninger om sig selv slettet. Stk. 1 omhandler de situationer, hvor den dataansvarlige har pligt til at slette personoplysninger. Stk. 2 omhandler den dataansvarliges forpligtelse til underretning af andre dataansvarlige i tilfælde af, at den dataansvarlige har offentliggjort personoplysninger, som den dataansvarlige er forpligtet til at slette. Stk. 3 indeholder undtagelser til bestemmelserne i stk. 1 og 2. Projekterne bør særligt vurdere undtagelsesbestemmelserne, da retten til sletning ikke er gældende, når der er tale om oplysninger, der behandles af offentlige myndigheder med lovhjemmel. Den registreredes ret til sletning, og den dataansvarliges dertilhørende forpligtelse til at slette, opstår (i medfør af artikel 17, stk. 1) når ét af følgende forhold gør sig gældende: a) Personoplysningerne er ikke længere nødvendige til at opfylde de formål, hvortil de blev indsamlet eller på anden vis behandlet b) Den registrerede trækker det samtykke, der er grundlaget for behandlingen (jf. artikel 6, stk. 1, litra a, eller artikel 9, stk. 2, litra a), tilbage, og der er ikke et andet retsgrundlag for behandlingen c) Den registrerede gør indsigelse mod behandlingen (i henhold til artikel 21, stk. 1), og der foreligger ikke legitime grunde til behandlingen, som går forud for indsigelsen, eller den registrerede gør indsigelse mod behandlingen (i medfør af artikel 21, stk. 2) d) Personoplysningerne er blevet behandlet ulovligt e) Personoplysningerne skal slettes for at overholde en retlig forpligtelse i EUretten eller medlemsstaternes nationale ret, som den dataansvarlige er underlagt f) Personoplysningerne er blevet indsamlet i forbindelse med udbud af informationssamfundstjenester. EKSEMPLER PÅ PRAKTISK HÅNDTERING I PROJEKTERNE (processer og funktionalitet i løsningen) Der foretages en vudering af, hvilke data i løsningen, der er omfattet af rettighederne til sletning Der bør (hvis omfattet) indrettes søgefunktioner i systemet til at understøtte sletteanmodninger, hvor samtlige data om fx en borger kan fremsøges på tværs af datakilder, og hvor det kan angives, hvilke af oplysningerne i søgeresultatet, der skal slettes. Bemærk at slettehåndtering systemmæssigt ofte vil være nært beslægtet med indsigtshåndtering, jf. punkt 12. Se yderligere detaljer i KOMBIT s generelle sikkerhedskrav, krav 2451 til 2457: Side 14/18

15 9 RET TIL BEGRÆNSNING AF BEHANDLING (ARTIKEL 18) Forordningens artikel 18 fastsætter nærmere regler for, hvornår den registrerede har ret til at få begrænset behandlingen af personoplysninger, herunder nærmere regler om, hvad begrænsning af behandling indebærer. Det fremgår blandt andet af artikel 18, at den registrerede har ret til at opnå begrænsning af behandling (fra den dataansvarlige), hvis et af følgende forhold gør sig gældende: a) Rigtigheden af personoplysningerne bestrides af den registrerede, i perioden indtil den dataansvarlige har haft mulighed for at fastslå, om personoplysningerne er korrekte b) Behandlingen er ulovlig, og den registrerede modsætter sig sletning af personoplysningerne og i stedet anmoder om, at anvendelsen heraf begrænses c) Den dataansvarlige ikke længere har brug for personoplysningerne til behandlingen, men de er nødvendige for, at et retskrav kan fastlægges, gøres gældende eller forsvares d) Den registrerede har gjort indsigelse mod behandlingen (i medfør af artikel 21, stk.1), i perioden mens det kontrolleres, om den dataansvarliges legitime interesser går forud for den registreredes legitime interesser. Eksempler på praktisk håndtering i projekterne (processer og funktionalitet i løsningen) Se eksempler under artikel 15 om indsigt og artikel 16 om berigtigelse, som i en vis udstrækning også kan anvendes her. Side 15/18

16 10 RET TIL UNDERRETNING (ARTIKEL 19) Det fremgår af forordningens artikel 19, at den dataansvarlige skal underrette hver modtager, som personoplysningerne er videregivet til, om enhver berigtigelse eller sletning af personoplysningerne eller begrænsning af behandling (der er udført i henhold til artikel 16, artikel 17, stk. 1, og artikel 18), medmindre dette viser sig umuligt eller er uforholdsmæssigt vanskeligt. Den dataansvarlige oplyser den registrerede om disse modtagere, hvis den registrerede anmoder herom. EKSEMPLER PÅ PRAKTISK HÅNDTERING I PROJEKTERNE (processer og funktionalitet i løsningen) Hvis berigtigelsen gælder oplysninger, som systemet er autoritativt for, bør man overveje automatisk at informere modtagersystemer, som abonnerer på oplysningerne. Dette kunne i KOMBIT håndteres ved at udsende beskeder om opdateringer via støttesystemet Beskedfordeler, ved at opdatere indekser, replika eller andre relevante mekanismer. Generelt bør man overveje at lade andre systemer kunne abonnere på ændringer / opdateringer af data, således at disse automatisk slår igennem, når de ændres hos kilden. Skemaet med oplysninger om datatyper og datastrømme samt databehandleraftaler og instrukser skal opdateres løbende, som herefter fungerer som en log / fortegnelse over alle organisationer og systemer, der har modtaget personoplysninger, således at underretningsforpligtelsen dermed kan løftes, hvis der ikke er nogen systemintegrationer, der sikrer automatisk opdatering. Side 16/18

17 11 RET TIL DATAPORTABILITET (ARTIKEL 20) Med forordningens artikel 20 indføres en ny rettighed for den registrerede til dataportabilitet, som indebærer en ret til (i visse tilfælde) at modtage personoplysninger som vedkommende har givet til en dataansvarlig om sig selv i et struktureret, almindeligt anvendt og maskinlæsbart format. Herudover indebærer retten til dataportabilitet også en rettighed for den registrerede, til (i visse tilfælde) at få transmitteret disse oplysninger om sig selv fra én dataansvarlig til en anden, uden hindring fra den dataansvarlige, som personoplysningerne er blevet givet til. Formålet med denne nye rettighed er at øge den registreredes kontrol over egne personoplysninger, ved at fremme mulighederne for let at få flyttet, kopieret eller overført vedkommendes personoplysninger til sig selv eller fra én tjenesteudbyder til en anden. Retten til dataportabilitet finder ikke anvendelse på behandling, der er nødvendig, for at udføre en opgave i samfundets interesse, eller som henhører under offentlig myndighedsudøvelse, som den dataansvarlige har fået pålagt (jf. artikel 20, stk. 3, 2. pkt.). Retten vil derfor sjældent være relevant at understøtte med funktionalitet, i de løsninger KOMBIT stiller til rådighed for kommunerne. EKSEMPLER PÅ PRAKTISK HÅNDTERING I PROJEKTERNE (processer og funktionalitet i løsningen) Der skal foretages en vurdering af, hvilke data i løsningen, der er omfattet af rettigheden Hvis projektet er omfattet, skal de relevante data kunne trækkes ud i et gængst format som XML, CSV etc. gennem en søgefunktion eller tilsvarende. Se håndtering af indsigtsret for et eksempel. 12 RET TIL INDSIGELSE (ARTIKEL 21) Det fremgår af forordningens artikel 21, at den registrerede af forskellige grunde kan have ret til at gøre at gøre indsigelse mod behandling af sine personoplysninger. Hvis en løsning, som KOMBIT indkøber og forvalter på kommunernes vegne, indeholder eller skal indeholde funktionalitet, der understøtter kommunernes håndtering af registreredes ret til indsigelse, skal projektet i skemaet oplyse om funktionaliteten også understøtter de principper, som fremgår af artikel 21. Det er vigtigt, at være opmærksom på, at artikel 21 kun gælder, når behandlingen sker i medfør af artikel 6, stk. 1, litra e) eller f) eller i medfør af reglerne om profilering, jf. artikel 22. Artikel 6, stk. 1, litra e) Behandling er nødvendig af hensyn til udførelse af en opgave i samfundets interesse eller som henhører under offentlig myndighedsudøvelse, som den dataansvarlige har fået pålagt. Artikel 6, litra f) Behandling er nødvendig for, at den dataansvarlige eller en tredjemand kan forfølge en legitim interesse, medmindre den registreredes interesser eller grundlæggende rettigheder og Side 17/18

18 frihedsrettigheder, der kræver beskyttelse af personoplysninger, går forud herfor, navnlig hvis den registrerede er et barn. IOIprojektet vurderer, at der i mange af KOMBITs løsninger vl være tale om behandling i medfør af litra c), som handler om, at behandling af personoplysninger er nødvendig for at overholde en retlig forpligtelse, som påhviler den dataansvarlige, hvor artikel 21 således ikke vil være relevant. Eksempler på praktisk håndtering i projekterne (processer og funktionalitet i løsningen) Se eksempler under artikel 15 om indsigt og artikel 16 om berigtigelse, som i en vis udstrækning også kan anvendes her. 13 AUTOMATISKE INDIVIDUELLE AFGØRELSER OG HERUNDER PROFILERING (ARTIKEL 22) Der introduceres en helt ny rettighed til de registrerede, som skal sikre, at de ikke kan profileres. PROFILERING Profilering er afgørelser, der alene er baseret på automatiserede behandlinger, som har retsvirkning eller betydelige konsekvenser. Profilering må således alene bruges, hvis den er nødvendig for indgåelsen eller opfyldelsen af en kontrakt mellem den registrerede og en dataansvarlig, hvis der er lovhjemmel eller hvis registreret har givet et udtrykkeligt samtykke. Ved profilering forstås enhver form for automatisk behandling af personoplysninger, der består i at anvende personoplysninger til at evaluere bestemte personlige forhold vedrørende en fysisk person, navnlig for at analysere eller forudsige forhold vedrørende den fysiske persons arbejdsindsats, økonomiske situation, helbred, personlige præferencer, interesser, pålidelighed, adfærd, geografisk position eller bevægelser. Begrebet profilering handler altså om, at registrerede bør have ret til, ikke at blive gjort til genstand for en afgørelse, der kan omfatte en foranstaltning, som evaluerer personlige forhold omkring vedkommende, og som samtidig alene bygger på automatisk behandling, og har retsvirkning eller på tilsvarende vis betydeligt påvirker den pågældende. Det kunne fx være et automatisk afslag på en onlineansøgning om kredit eller erekrutteringsprocedurer uden nogen menneskelig indgriben. Hvert projekt må vurdere om og i givet fald i hvilket omfang og hvordan registreredes rettigheder håndteres i løsningen, hvis denne understøtter profilering. Det er vurderingen, at det vil være meget få af KOMBITs løsninger, der understøtter profilering. Det vil dog skulle afgøres konkret og angives specifikt for hver løsning i skemaet om registreredes rettigheder. Side 18/18

De registreredes rettigheder

De registreredes rettigheder ISOBRO 23. april 2018 1 novi-attorneys.com 2 novi-attorneys.com Den registreredes rettigheder oversigt kapitel III Oplysningspligt Art 13 & 14 Indsigt Art 15 Ret til uopfordret at få diverse oplysninger

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

GDPR og borgerne og arkiverne og arkivloven

GDPR og borgerne og arkiverne og arkivloven GDPR og borgerne og arkiverne og arkivloven GDPR og databeskyttelsesloven trådte i kraft den 25. maj 2018. Samme dato ændredes arkivloven, men kun redaktionelt. Vi venter stadig på de materielle ændringer,

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om de registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder

Læs mere

Borgerens rettigheder, når regionen behandler personoplysninger

Borgerens rettigheder, når regionen behandler personoplysninger Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Borgerens rettigheder, når regionen behandler personoplysninger Når regionen behandler oplysninger om borgere, har borgerne nogle rettigheder,

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. Kære bibliotekschefer og kontaktpersoner Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. I den forbindelse gør KOMBITs projekter/løsninger status på deres GDPR-arbejde.

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018. Brev til kommunale kontakter for Kommunernes Data Infrastruktur (KDI), der omfatter de to it-infrastrukturløsninger, Serviceplatformen og Støttesystemerne Kære KDI kontaktperson Som bekendt træder EU s

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed Borgernes rettigheder ifølge databeskyttelsesreglerne Konference om digitalisering og retssikkerhed Den registreredes rettigheder 2 Generelt krav om transparens Oplysningspligt - hvor oplysninger indsamles

Læs mere

P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S- A N M O D N I N G E R M V.

P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S- A N M O D N I N G E R M V. P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S- A N M O D N I N G E R M V. 1 INDLEDNING 1.1 Hos Carl Ras A/S, CVR-NR 70587114, Hegelsvej 12, 2920 Charlottenlund

Læs mere

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger Randers FCs Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger Du modtager nærværende oplysningsskrivelse fra Randers FC, da Randers FC er forpligtet

Læs mere

OPLYSNINGSSKRIVELSE. behandlingens formål m.v., førend Selmers Børnehus foretager en behandling af dine personoplysninger.

OPLYSNINGSSKRIVELSE. behandlingens formål m.v., førend Selmers Børnehus foretager en behandling af dine personoplysninger. OPLYSNINGSSKRIVELSE OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger. Dette skyldes vigtigheden af, at du er bekendt med dine rettigheder, behandlingens

Læs mere

Glentereden s persondata politik

Glentereden s persondata politik Glentereden s persondata politik OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger, før du godkender samtykkeerklæringen, hvilket også fremgår

Læs mere

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage?

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage? OPLYSNINGSSKRIVELSE OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger, før du underskriver samtykkeerklæringen, hvilket også fremgår af samtykkeerklæringen.

Læs mere

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

"forordningen" i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger.

forordningen i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger. Retningslinje om de registreredes rettigheder Holmehøjvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www. mfg. dk Maj, 2018 Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet

Læs mere

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage?

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage? OPLYSNINGSSKRIVELSE OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger, før du underskriver samtykkeerklæringen, hvilket også fremgår af samtykkeerklæringen.

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder Retningslinje om de registreredes rettigheder Indhold Retningslinje om de registreredes rettigheder... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 De registreredes rettigheder... 3 På dataansvarliges

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Dine rettigheder, når regionen behandler oplysninger om dig

Dine rettigheder, når regionen behandler oplysninger om dig Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Dine rettigheder, når regionen behandler oplysninger om dig Når regionen behandler oplysninger om dig, har du nogle rettigheder, som vi har

Læs mere

HÅNDTERING AF HENVENDELSER VEDRØRENDE REGISTREREDES RETTIGHEDER

HÅNDTERING AF HENVENDELSER VEDRØRENDE REGISTREREDES RETTIGHEDER HÅNDTERING AF HENVENDELSER VEDRØRENDE REGISTREREDES RETTIGHEDER Birthe Boisen bfb@danskfjernvarme.dk Daniel Hartfield-Traun dht@legaltechdenmark.com DEN REGISTREREDES RETTIGHEDER Pligt for den dataansvarlige

Læs mere

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage.

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage. PERSONDATA Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage. EcoVillage tager som dataansvarlig beskyttelsen af dine persondata alvorligt. Vi vil altid gøre vores

Læs mere

Privatlivspolitik for medlemmer af Grundejerforeningen Naurvej

Privatlivspolitik for medlemmer af Grundejerforeningen Naurvej Privatlivspolitik for medlemmer af Grundejerforeningen Naurvej Naurvej maj 2018 Denne privatlivspolitik beskriver, hvordan Grundejerforeningen Naurvej, herefter Foreningen behandler personoplysninger om

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Vi passer på dine persondata

Vi passer på dine persondata Vi passer på dine persondata Herunder kan du læse mere om, hvordan vi generelt behandler personoplysninger, hvilke rettigheder du har til f.eks. indsigt og sletning og hvordan du giver samtykke og evt.

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Sogn. Provsti. Stift. Ved fælles menighedsråd angives tillige det samlede antal af valgte medlemmer:

Sogn. Provsti. Stift. Ved fælles menighedsråd angives tillige det samlede antal af valgte medlemmer: Udfyldes af valgbestyrelsen Modtaget Liste nr. dag måned år kl. Menighedsrådsvalg Eventuel listebetegnelse på valgbestyrelsens vegne Kandidatliste Menighedsråd Sogn Valget af medlemmer til menighedsrådet

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

B EUROPA-PARLAMENTETS

B EUROPA-PARLAMENTETS 02016R0679 DA 04.05.2016 000.002 1 Denne tekst tjener udelukkende som dokumentationsværktøj og har ingen retsvirkning. EU's institutioner påtager sig intet ansvar for dens indhold. De autentiske udgaver

Læs mere

AMU-Vests Persondatapolitik

AMU-Vests Persondatapolitik AMU-Vests Persondatapolitik 25. maj 2018 Indholdsfortegnelse AMU-Vests Persondatapolitik... 3 Kontakt... 3 Formålet med vores behandling af dine personoplysninger... 4 Dine rettigheder efter persondataforordningen...

Læs mere

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO 1. BESKYTTELSE AF DIT PRIVATLIV MatchWork A/S (herefter Udbyder ) tager behandling af dine persondata alvorligt. Vi sikrer rimelig og gennemsigtig databehandling

Læs mere

Indholdsfortegnelse. Godkendt d. 25. maj Senest ændret: 25. maj Dokument nr.: DATABESKYTTELSESPOLITIK FOR KA, KA Pleje og KAH

Indholdsfortegnelse. Godkendt d. 25. maj Senest ændret: 25. maj Dokument nr.: DATABESKYTTELSESPOLITIK FOR KA, KA Pleje og KAH Indholdsfortegnelse Generelt... 2 Baggrund... 2 Formål... 2 Ansvar og anvendelse... 2 Databeskyttelsespolitik... 2 Databeskyttelse og privatlivs principper... 2 Principper for behandling af personoplysninger...

Læs mere

HHR El-teknik ApS POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER

HHR El-teknik ApS POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER HHR El-teknik ApS POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER 1. Om privatlivspolitikken Denne privatlivspolitik har til formål at informere dig som kunde om, hvorledes Sejling Smedje ApS behandler dine

Læs mere

JH El & Køl A/S (JH Service & Montage A/S) POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER

JH El & Køl A/S (JH Service & Montage A/S) POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER JH El & Køl A/S (JH Service & Montage A/S) POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER 1. Om privatlivspolitikken Denne privatlivspolitik har til formål at informere dig som kunde om, hvorledes JH El &

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Databeskyttelsesforordningspolitik

Databeskyttelsesforordningspolitik Databeskyttelsesforordningspolitik 1. Introduktion 1.1 Ørbækskilde ønsker at sikre et højt og fyldestgørende databeskyttelsesniveau. Beskyttelse af privatliv og personoplysninger er et centralt element

Læs mere

PERSONOPLYSNINGER INDSAMLER

PERSONOPLYSNINGER INDSAMLER Persondatapolitik Opdateret maj 2018 1. Generelt a) Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvordan Pålsson Arkitekter AS ("Tegnestuen", "os", "vores", "vi") indsamler

Læs mere

Persondatapolitik til ansøgere og rekruttering

Persondatapolitik til ansøgere og rekruttering Persondatapolitik til ansøgere og rekruttering Dataansvarlig ITD, Brancheorganisation For Den Danske Vejgodstransport Lyren 1 6330 Padborg Danmark CVR-nummer: 40990917 1. Introduktion Denne persondatapolitik

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf.

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf. Persondatapolitik Dataansvarlig ITD Forsikringsmægler A/S Lyren 1 6330 Padborg Danmark CVR-nummer: 38725440 1. Introduktion Denne persondatapolitik (herefter benævnt Politikken") beskriver, hvordan ITD

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13.

Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13. Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13. Du har rettet henvendelse til Den danske Design- og Håndsværksefterskole I den forbindelse skal

Læs mere

Registreredes rettigheder

Registreredes rettigheder Registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

Persondatapolitik for Backhausen A/S behandling af personoplysninger

Persondatapolitik for Backhausen A/S behandling af personoplysninger Persondatapolitik for Backhausen A/S behandling af personoplysninger Backhausen A/S Ellehammervej 9 9900 Frederikshavn Tlf. 70 22 74 18 CVR-nr.: 31072522 Hjemmeside: www.backhausen-as.dk E-mail: info@backhausen-as.dk

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Orientering om og vejledning til indmeldelsesblanket, indhentelse af nye samtykker på Sankt Nikolaj Skole.

Orientering om og vejledning til indmeldelsesblanket, indhentelse af nye samtykker på Sankt Nikolaj Skole. Orientering om og vejledning til indmeldelsesblanket, indhentelse af nye samtykker på Sankt Nikolaj Skole. Denne vejledning har to formål: 1) At informere om og tydeliggøre, hvorledes skolen skal behandle

Læs mere

Lector ApS CVR-nr.:

Lector ApS CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesloven (GDPR) pr. 06-07-2018 ISAE 3000-I Lector ApS CVR-nr.: 10 02 16 18 Juli 2018 REVI-IT A/S statsautoriseret

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Oplysninger om vores behandling af personoplysninger vi indsamler om dig

Oplysninger om vores behandling af personoplysninger vi indsamler om dig Oplysninger om vores behandling af personoplysninger vi indsamler om dig 1. Vi er den dataansvarlige hvordan kontakter du os? Klinik Bettina er dataansvarlig for behandlingen af de personoplysninger, som

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

ORDINÆR GENERALFORSAMLING I H. LUNDBECK A/S - HÅNDTERING AF PERSONOPLYSNINGER

ORDINÆR GENERALFORSAMLING I H. LUNDBECK A/S - HÅNDTERING AF PERSONOPLYSNINGER H. Lundbeck A/S ORDINÆR GENERALFORSAMLING I H. LUNDBECK A/S - HÅNDTERING AF PERSONOPLYSNINGER 1. Introduktion Formålet med denne meddelelse er at give dig som aktionær, fuldmagtshaver og/eller rådgiver

Læs mere

Komiteen for Sundhedsoplysning CVR-nr.:

Komiteen for Sundhedsoplysning CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) pr. 20-12-2018 ISAE 3000 Komiteen for Sundhedsoplysning CVR-nr.: 14 03 53 38 December

Læs mere

Tjekliste til databehandleraftaler

Tjekliste til databehandleraftaler Tjekliste til databehandleraftaler Bruun & Hjejle har i november 2017 udarbejdet denne tjekliste til brug for gennemgang af databehandleraftaler modtaget fra samarbejdspartnere. Tjeklistens pkt. 1 indeholder

Læs mere

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata. Pharmaforce ApS CVR nr. 26394198 PERSONDATAPOLITIK 1. Databeskyttelsesforordningen og persondataloven 1.1 Databeskyttelsesforordningen og Persondataloven regulerer behandling af personoplysninger, som

Læs mere

Privatlivspolitik Erhvervshus Midtjylland

Privatlivspolitik Erhvervshus Midtjylland Privatlivspolitik Erhvervshus Midtjylland INFORMATION OM BEHANDLING AF PERSONOPLYSNINGER For os er ansvarlig omgang med dine personoplysninger vigtig. Nedenfor kan du læse hvordan vi behandler personoplysninger

Læs mere

DK ADVOKATERNE JENS PEDER MATHIASEN ADVOKAT (L) AUT. BOBESTYRER

DK ADVOKATERNE JENS PEDER MATHIASEN ADVOKAT (L) AUT. BOBESTYRER MOGENS BJERGGAARD ADVOKAT (L) HD DK ADVOKATERNE JENS PEDER MATHIASEN ADVOKAT (L) AUT. BOBESTYRER BRIAN BO CHRISTENSEN ADVOKAT (L) ADELGADE 83 8660 SKANDERBORG TELEFON 86 52 07 77 KONTO 9762 3464130012

Læs mere

Persondatapolitik for foreningsmedlemmer

Persondatapolitik for foreningsmedlemmer Persondatapolitik for foreningsmedlemmer Alle mennesker har ret til beskyttelse af deres personoplysninger, og i Digterparkens Ejerforening (CVR-nr. 55924813) arbejder vi aktivt for at leve op til dette

Læs mere

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger.

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger. Persondatapolitik Behandlingen af personoplysninger er reguleret af EU s Databeskyttelsesforordning (GDPR) og Databeskyttelsesloven og gælder for direkte personoplysninger eller personhenførbare oplysninger

Læs mere

Behandling af personoplysninger i forbindelse med husordensklager

Behandling af personoplysninger i forbindelse med husordensklager Behandling af personoplysninger i forbindelse med husordensklager Baggrund Databeskyttelseslovgivningen indeholder en række regler, som giver bl.a. beboerne en række rettigheder. Rettighederne bidrager

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: Landbrugsstyrelsen CVR 20814616 Nyropsgade 30 1780 København V Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold

Læs mere

INFORMATION OM BEHANDLING AF DINE PERSONOPLYSNINGER VED REKRUTTERING

INFORMATION OM BEHANDLING AF DINE PERSONOPLYSNINGER VED REKRUTTERING INFORMATION OM BEHANDLING AF DINE PERSONOPLYSNINGER VED REKRUTTERING Hvorfor får du dette dokument? Attendo tager dit privatliv alvorligt og beskytter dine personoplysninger efter gældende lovgivning.

Læs mere

PRIVATLIVSPOLITIK FOR GREVE RENOVATION A/S

PRIVATLIVSPOLITIK FOR GREVE RENOVATION A/S 15. maj 2018 PRIVATLIVSPOLITIK FOR GREVE RENOVATION A/S 1. BESKYTTELSE AF DIT PRIVATLIV Greve Renovation A/S, som betjenes af KLAR Forsyning tager behandling af dine persondata alvorligt. Vi sikrer rimelig

Læs mere

Privatlivspolitik for medlemmer af Veganerpartiet

Privatlivspolitik for medlemmer af Veganerpartiet Privatlivspolitik for medlemmer af Veganerpartiet Retningslinjer for behandling af personoplysninger for medlemmer af Veganerpartiet, CVR-nr. 39950243. Denne privatlivspolitik gælder for dit medlemskab

Læs mere

Personoplysninger om kunder og forretningsforbindelser

Personoplysninger om kunder og forretningsforbindelser Personoplysninger om kunder og forretningsforbindelser 1 INDLEDENDE BEMÆRKNINGER 1.1 Formål 1.1.1 Hos Jysk Tagpap ApS (herefter "Selskabet") vil vi løbende komme til elektronisk/automatisk at behandle

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

Uddrag af lov om behandling af personoplysninger

Uddrag af lov om behandling af personoplysninger Myndighed: Justitsministeriet Udskriftsdato: 7. oktober 2016 (Gældende) Uddrag af lov om behandling af personoplysninger 1-4. (Udelades) Afsnit II Behandlingsregler Kapitel 4 Behandling af oplysninger

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

1.3. Kentaur er dataansvarlig for dine personoplysninger. Al henvendelse til Kentaur skal ske via kontaktoplysningerne anført under pkt. 7.

1.3. Kentaur er dataansvarlig for dine personoplysninger. Al henvendelse til Kentaur skal ske via kontaktoplysningerne anført under pkt. 7. PERSONDATAPOLITIK 1. GENERELT 1.1. Denne politik om behandling af personoplysninger ( Personadatapolitik ) beskriver, hvorledes Kentaur A/S ( Kentaur, os, vores, vi ) indsamler og behandler oplysninger

Læs mere

Som dataansvarlig behandler og opbevarer Ø/strøm A/S forskellige personoplysninger, alt afhængigt af hvilken kontakt vi har med dig.

Som dataansvarlig behandler og opbevarer Ø/strøm A/S forskellige personoplysninger, alt afhængigt af hvilken kontakt vi har med dig. Persondatapolitik Ø/strøm A/S Spodsbjergvej 141, 5900 Rudkøbing CVR: 29 68 57 46 Tlf.: 62 51 10 55 Mail: lef@lef.dk Web: www.lef.dk Generelt Som dataansvarlig behandler og opbevarer Ø/strøm A/S forskellige

Læs mere

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) SUPPLERENDE VEJLEDNING TIL GDPR COMPLIANCE DATATYPER & DATASTRØMME. Version 1.1

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) SUPPLERENDE VEJLEDNING TIL GDPR COMPLIANCE DATATYPER & DATASTRØMME. Version 1.1 INFORMATIONS OG snummer Dato Int Afsnit der er ændret 1.0 17.11.2017 CHG Gældende version 04.12.2017 CHG Opdateret med nyt afsnit 3.2 Datastrøm til Digitalpost (eboks) og afsnit 3.3 Datastrøm til fjernprint

Læs mere

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] !"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne

Læs mere

STU Akademiets Persondatapolitik

STU Akademiets Persondatapolitik STU Akademiets Persondatapolitik STU Akademiets oplysningspligt ved indsamling af personoplysninger i forbindelse med GDPR (General Data Protection Regulation) Formålet med denne persondatapolitik er at

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger, som vi har

Læs mere

Generelt Virksomheden Indsamling af dine personoplysninger Hvilke personoplysninger indsamler vi og til hvilke formål?

Generelt Virksomheden Indsamling af dine personoplysninger Hvilke personoplysninger indsamler vi og til hvilke formål? 1. Generelt 1. Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvorledes Focus Portservice ApS ("Virksomheden", "os", "vores", "vi") indsamler og behandler oplysninger

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Oplysningspligt. Artikel 13 og 14. v/rami Chr. Sørensen

Oplysningspligt. Artikel 13 og 14. v/rami Chr. Sørensen Oplysningspligt Artikel 13 og 14 v/rami Chr. Sørensen Oplysningspligt Artikel 13 og 14 Artikel 13 indsamling hos den registrerede Fx når den registrerede udfylder en indmeldelsesblanket Fx når den registrerede

Læs mere

SKABELON FOR PRIVATLIVSPOLITIK

SKABELON FOR PRIVATLIVSPOLITIK Philip Heymans Allé 7 2900 Hellerup Tlf. +45 3334 4000 J.nr. 171898 13. april 2018 SKABELON FOR PRIVATLIVSPOLITIK 1. BESKYTTELSE AF DIT PRIVATLIV SK Forsyning A/S tager behandling af dine persondata alvorligt.

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Privatlivspolitik for Konferencesalen/Storcenter Nord

Privatlivspolitik for Konferencesalen/Storcenter Nord Privatlivspolitik for Konferencesalen/Storcenter Nord Version: 24-05-2018 Din databeskyttelse bliver taget alvorligt Vi har vedtaget denne privatlivspolitik, som danner grundlag for vores behandling af

Læs mere

Compass Group håndterer alle personlige oplysninger i overensstemmelse med gældende persondatalovgivning.

Compass Group håndterer alle personlige oplysninger i overensstemmelse med gældende persondatalovgivning. BILAG D.3: PERSONDATAPOLITIK FOR KUNDER OG LEVERANDØRER Behandling af persondata Compass Group Danmark A/S, Rued Langgaards Vej 8, 1. sal, 2300 København S er ansvarlig for behandlingen af kunders og leverandørers

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

Persondatapolitik for lejere

Persondatapolitik for lejere Persondatapolitik for lejere Alle mennesker har ret til beskyttelse af deres personoplysninger, og i Digterparkens Ejerforening (CVR-nr. 55924813) arbejder vi aktivt for at leve op til dette ansvar. Vi

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.: Persondatapolitik Dataansvarlig Paarup Hansen ApS Enghaven 59 4000 Roskilde Danmark CVR-nr.: 66234118 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse af

Læs mere

Databehandleraftale. Mellem. Dataansvarlig: Kunden

Databehandleraftale. Mellem. Dataansvarlig: Kunden Databehandleraftale Mellem Dataansvarlig: Kunden (Omfatter virksomheder, der har oprettet en brugerkonto på www.pakkelabels.dk og benytter sig af Pakkelabels.dk s fragtløsning) og Databehandleren: Navn:

Læs mere

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder... 2 Som registreret

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

Opskrivning til venteliste til Karmsten

Opskrivning til venteliste til Karmsten Det private Børnehus Karmsten, Mimosevej 7, 3650 Ølstykke E-mail: karmsten@karmsten.dk, www.karmsten.dk, tlf. 66 16 01 30 Opskrivning til venteliste til Karmsten Barnets navn Navn på evt. søskende i Karmsten

Læs mere

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN 1. INDLEDNING 1. Databeskyttelse 1. I forbindelse med udøvelse af Håndbold behandler Ajax København personhenførbare oplysninger (persondata) om [personkreds]

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDSPARTNERE Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr. 11 57 33 47.

Læs mere