Vedtaget af: Sidst opdateret: Vedtages Tilgængelighed: Version: behov Ejere: Anvendelsesområde: Retsgrundlag: Sider: Corporate Compliance Officer

Størrelse: px
Starte visningen fra side:

Download "Vedtaget af: Sidst opdateret: Vedtages Tilgængelighed: Version: behov Ejere: Anvendelsesområde: Retsgrundlag: Sider: Corporate Compliance Officer"

Transkript

1 Vedtaget af: Sidst opdateret: Vedtages Tilgængelighed: Version: Bestyrelsen 24. april 2018 og efter Internt 1.0 behov Ejere: Anvendelsesområde: Retsgrundlag: Sider: Corporate Compliance Officer Behandling af personoplysninger Persondataforordningen, GDPR (General Data Protection Regulation) 14 Forskrifter og generelle råd fra databeskyttelsesmyndighederne i Sverige og Danmark Politik for beskyttelse af privatlivets fred OKQ8 Scandinavia Vedtaget af bestyrelsen for OK-Q8 AB den 24. april (15)

2 Indholdsfortegnelse 1 Indledning... 3 Baggrund og formål... 3 Definitioner Organisation og ansvar... 4 Logiske registre til fastsættelse af dataansvar... 4 Ansvar, roller og samarbejdsformer Roller og ansvarsområder Samarbejdsformer... 6 Liste over behandling af personoplysninger Udgangspunkt for behandling af personoplysninger i OKQ8 Scandinavia... 7 Generelt om behandling af personoplysninger... 7 Grundlæggende principper for OKQ8 Scandinavias behandling af personoplysninger Hvornår er det lovligt at behandle personoplysninger?... 8 Generelt om lovlig behandling... 8 Retsgrundlag ved direkte markedsføring... 9 Retsgrundlag for behandling af personoplysninger om medarbejdere... 9 Overførsel af personoplysninger til tredjeland Den registreredes rettigheder Sortering i personoplysninger Persondatasikkerhed...12 Generelt Videregivelse af personoplysninger...12 Videregivelse til eksterne databehandlere...13 Videregivelse til parter med eget dataansvar...13 Videregivelse af oplysninger til tredjeland...13 Anmodning fra myndigheder om oplysninger Brud på persondatasikkerheden Indberetning Opfølgning og kontrol Vedtagelse og opdatering (15)

3 1 Indledning Baggrund og formål OK-Q8 AB og dets datterselskaber ( OKQ8 Scandinavia ) håndterer en stor mængde personoplysninger i virksomheden. Personoplysningerne behandles blandt andet for, at OKQ8 Scandinavia skal kunne opfylde aftaler indgået med kunder, leverandører og medarbejdere, være i stand til at yde en god service til kunderne og kunne overholde forpligtelser i henhold til andre love og regler. Indsamling af personoplysninger sker for eksempel, når en kunde giver sine oplysninger til OKQ8 Scandinavia i forbindelse med køb af serviceydelser, eller når en medarbejder påbegynder sin ansættelse i OKQ8 Scandinavia. Personoplysninger kan også indsamles uden en aktiv handling fra kundens side, f.eks. gennem cookies på hjemmesiden eller samkøring med eksterne adresseregistre. Du kan finde yderligere information om de personoplysninger, OKQ8 Scandinavia behandler, og til hvilke formål, i Vejledning i behandling af personoplysninger i OKQ8 Scandinavia. Denne politik indeholder generelle krav og retningslinjer, der skal sikre, at indsamling og behandling af personoplysninger i OKQ8 Scandinavia sker i overensstemmelse med gældende databeskyttelseslovgivning og andre gældende eksterne love og regler. Denne politik træder i kraft den 25. maj For OK-Q8 Bank AB findes der en separat politik for beskyttelse af privatlivets fred, der også tager hensyn til andre love og regler, der gælder for banker og pengeinstitutter. Definitioner Behandling af personoplysninger Enhver handling eller række af handlinger, der foretages i forbindelse med personoplysninger, uanset om det sker automatisk eller ej, f.eks. indsamling, registrering, organisering, opbevaring, behandling, ændring, begrænsning, justering, sletning eller tilintetgørelse, videregivelse ved fremsendelse, formidling, eller hvor oplysninger stilles til rådighed på anden vis, sammenfattes eller samkøres. Databeskyttelseslovgivning Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger samt enhver anden national eller international lov, forordning, direktiv, myndighedsforskrift eller generelle råd, der til enhver tid er gældende for OKQ8 Scandinavias behandling af personoplysninger. OKQ8 Scandinavias databeskyttelsesforum Et tværfunktionelt forum, der skal sikre høj overholdelse af reglerne i forbindelse med styring og gennemførelse af persondatabehandlingen. 3 (15)

4 Internt regelsæt OKQ8 Scandinavias interne politik, der består af politikker, instruktioner, procedurer og tjeklister i forbindelse med behandling af personoplysninger. OK/OKQ8-sfæren Alle virksomheder i OKQ8 Scandinavia, OK Detaljhandel AB samt alle OK-foreninger og franchisetagere, der driver virksomhed under OKQ8 Scandinavias varemærker. Personoplysninger Alle oplysninger, der vedrører en identificeret eller identificerbar fysisk person, der er i live. Med en identificerbar fysisk person menes en person, der direkte eller indirekte kan identificeres, navnlig ved en identifikator, som f.eks. et navn, et identifikationsnummer, lokaliseringsdata eller et online-id eller ved et eller flere elementer, der er særlige for denne persons fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sociale identitet. Dataansvarlig Den juridiske person, der alene eller sammen med andre fastlægger formålene med og midlerne til behandlingen af personoplysningerne. Databehandler En juridisk person, der behandler personoplysninger på vegne af den dataansvarlige, f.eks. OKQ8 Scandinavias IT-leverandører. 2 Organisation og ansvar Ved hver behandling af personoplysninger kan en aktør inden for OK/OKQ8-sfæren være en enkelt dataansvarlig, en fælles dataansvarlig eller en databehandler. I lyset af den gældende databeskyttelseslovgivning skal det fremgå tydeligt og være dokumenteret, hvem der inden for OK/OKQ8-sfæren er dataansvarlig for hver enkelt behandling af personoplysninger. For OK/OKQ8-sfæren er ansvarsfordelingen dokumenteret i aftaler om datadeling og behandling af personoplysninger inden for OK/OKQ8-sfæren og i den pågældende virksomheds/forenings liste over behandling af personoplysninger. Logiske registre til fastsættelse af dataansvar Inden for OKQ8 Scandinavia er dataansvaret fordelt på baggrund af logiske registre. De logiske registre er en logisk gruppering af de personoplysninger, der behandles til et bestemt formål, uanset hvilke IT-systemer der bruges til behandlingen. 4 (15)

5 Hvert enkelt logisk register er knyttet til en eller flere virksomheder i OKQ8 Scandinavia med dataansvar. Ansvar, roller og samarbejdsformer Roller og ansvarsområder Ansvaret for, at personoplysninger behandles i henhold til gældende databeskyttelseslovgivning, denne politik samt andre interne og eksterne regler, omfatter alle niveauer inden for OKQ8 Scandinavias organisation fra bestyrelse til operativt udførende funktioner. Ansvaret for behandling af personoplysninger inden for OKQ8 Scandinavia er fordelt som beskrevet i denne politik. Bestyrelsen Bestyrelsen har ansvar for at fastlægge denne politik og de andre politikker, der skal til for at sikre overholdelse af gældende databeskyttelseslovgivning. Administrerende direktør Den administrerende direktør har ansvar for at udarbejde og opdatere denne politik, og for at alle medarbejdere og leverandører har adgang til politikken. Den administrerende direktør er ansvarlig for at sikre, at der findes en fungerende organisation og mulighed for, at databeskyttelsesrådgiveren kan udføre sit arbejde i overensstemmelse med databeskyttelseslovgivningen. Databeskyttelsesrådgiver/Corporate Compliance Officer OKQ8 Scandinavias Corporate Compliance Officer er blevet udnævnt til databeskyttelsesrådgiver for alle virksomheder i OKQ8 Scandinavia. Corporate Compliance Officer har det overordnede ansvar for at udarbejde, implementere og sørge for at følge op på interne regler, der gør det muligt for OKQ8 Scandinavia at håndtere personoplysninger i overensstemmelse med gældende databeskyttelseslovgivning og denne politik. Corporate Compliance Officer har ansvar for at uddanne og støtte OKQ8 Scandinavias medarbejdere i spørgsmål og forhold vedrørende behandling af personoplysninger samt for at varetage kontakten til de kompetente databeskyttelsesmyndigheder. Kontraktunderskriver og databehandler Databehandleren behandler personoplysninger på ordre af OKQ8 Scandinavia og på OKQ8 Scandinavias vegne. Mellem den dataansvarlige og hver enkelt databehandler kræves der en skriftlig aftale med et bestemt indhold (databehandlingsaftale) i henhold til databeskyttelseslovgivningen. En sådan databehandlingsaftale skal udformes i overensstemmelse med Corporate Compliance Officers instruktioner og OKQ8 Scandinavias aftaleskabelon. Kontraktunderskriveren er ansvarlig for at sikre, at der findes en korrekt databehandlingsaftale for alle databehandlere. Afvigelse fra aftaleskabelonen skal godkendes på forhånd af Corporate Compliance Officer eller den ansvarlige jurist. Kontraktunderskriveren har også ansvar for at sikre, at databehandlingsaftalen indeholder specifikationer og tilstrækkelige instruktioner i forbindelse med opgaven. Kontraktunderskriveren har 5 (15)

6 ansvar for at kontakte Corporate Compliance Officer eller den ansvarlige jurist, hvis der er behov for det. Datakoordinatorer OKQ8 Scandinavias datakoordinatorer har ansvar for at sikre, at den driftsmæssige behandling af personoplysningerne overholder gældende databeskyttelseslovgivning, denne politik og andre interne regler. Den enkelte datakoordinator har ansvar for et eller flere logiske registre med personoplysninger, autoriseret behandling, regler for sortering osv. Ansvaret omfatter desuden implementering og løbende opdatering af processer, rutiner og tjeklister, der sikrer korrekt håndtering af personoplysninger, samt indberetning af spørgsmål vedrørende personoplysninger til Corporate Compliance Officer. Information & IT Security Manager Information & IT Security Manager har ansvar for at sikre, at kravene til IT- og informationssikkerhed opfyldes i OKQ8 Scandinavias IT-miljø, og er den primære kontaktflade til Solution/IT-specialisten hvad angår IT- og informationssikkerhed. Rollen omfatter at fungere som IT-og informationssikkerhedsspecialist ved risikoanalyse, udvikling af løsningsforslag og design af ITinfrastruktur. Det overordnede ansvar omfatter udvikling og styring af IT- og informationssikkerhedspolitikker, instruktioner og procedurer. Sikring af princippet om indbygget databeskyttelse (privacy by design), risikoanalyse og evt. konsekvensanalyse (Data Protection Impact Assessment) sker gennem Solution/IT-specialisten på ordre af Corporate Compliance Officer. Alle medarbejdere Alle medarbejdere og, hvor det er relevant, leverandører, der arbejder under OKQ8 Scandinavias ledelse, har et eget ansvar for at håndtere personoplysninger i overensstemmelse med gældende databeskyttelseslovgivning, denne politik og interne regler. I tilfælde af tvivl om, hvorvidt en behandling af personoplysninger er tilladt, skal Corporate Compliance Officer eller den ansvarlige jurist altid kontaktes Samarbejdsformer Der er etableret interne regler, OKQ8 Scandinavias databeskyttelsesforum og tydelig funktionel rapportering mellem de styrende og de udførende funktioner til behandling af personoplysninger for at sikre høj overensstemmelse og høj grad af bevidsthed i forbindelse med behandling af personoplysninger i hele OKQ8 Scandinavia. Intern politik På baggrund af denne politik for beskyttelse af privatlivets fred, der er vedtaget af bestyrelsen for OKQ8 Scandinavia, findes der udførlige og specifikke instruktioner til at sikre og tydeliggøre, hvilket ansvar de forskellige enheder og medarbejdere har vedrørende behandling af personoplysninger. De instruktioner, der er nævnt i denne politik, er tilgængelige på intranettet. 6 (15)

7 OKQ8 Scandinavias databeskyttelsesforum OKQ8 Scandinavias databeskyttelsesforum er et tværfunktionelt forum, der skal sikre overholdelse af gældende databeskyttelseslovgivning i OKQ8 Scandinavias driftsaktiviteter. Databeskyttelsesforummet har det overordnede ansvar for at sikre, at reglerne for databehandlingen overholdes. Ansvaret udøves på baggrund af de krav, der stilles i databeskyttelseslovgivningen. Corporate Compliance Officer har ansvar for at organisere og lede arbejdet i databeskyttelsesforummet. Datakoordinatorerne deltager i og rapporterer resultater, status og planlagte aktiviteter fra deres eget ansvarsområde og har ansvar for at informere om de vedtagne aktiviteter og sørge for de forudsætninger, der skal til for at gennemføre beslutningerne. Derudover deltager relevante personer fra IT, forretningsaktiviteter og de udførende funktioner efter behov. Corporate Compliance Officer sørger for mødeindkaldelse. Alle møder føres til protokols, og mødereferaterne arkiveres af Corporate Compliance Officer. Liste over behandling af personoplysninger Corporate Compliance Officer har ansvar for at sikre, at listen over behandling af personoplysninger overholder kravene i den gældende databeskyttelseslovgivning. Alle de behandlinger, som virksomheder inden for OKQ8 Scandinavia foretager, skal indtastes i en liste. Den enkelte persondatakoordinator har til gengæld ansvar for at sikre, at indholdet er fuldstændigt og korrekt på sigt, både hvad angår behandling af personoplysninger og databehandlere. Du kan finde udførlige instruktioner om, hvordan man laver denne liste, og hvem der har ansvar for dens indhold, i Vejledning i liste over behandling af personoplysninger i OKQ8 Scandinavia. 3 Udgangspunkt for behandling af personoplysninger i OKQ8 Scandinavia Generelt om behandling af personoplysninger OKQ8 Scandinavia skal overholde den til enhver tid gældende databeskyttelseslovgivning ved behandling af personoplysninger, der sker helt eller delvis automatisk, og i visse tilfælde også ved behandling af personoplysninger i manuelle registre. I tilfælde af tvivl om, hvorvidt databeskyttelseslovgivningen er brugbar for visse former for behandling, kontaktes Corporate Compliance Officer eller den ansvarlige jurist. Ud over databeskyttelseslovgivningen findes der regler om behandling af personoplysninger i andre love og bestemmelser, der går forud for databeskyttelseslovgivningen. Når andre love og bestemmelser har forrang, skal dette dokumenteres i listen over behandling af personoplysninger. Corporate Compliance Officer har ansvar for at følge ændringer i databeskyttelseslovgivningen samt relaterede love og regler. Persondatakoordinatorer har ansvar for løbende at opdatere listen over behandling af personoplysninger og krav til ændringer i rutiner og IT-support. 7 (15)

8 Grundlæggende principper for OKQ8 Scandinavias behandling af personoplysninger OKQ8 Scandinavia må kun behandle personoplysninger på en lovlig, korrekt og gennemskuelig måde i forhold til den registrerede. Den dataansvarlige skal kunne bevise, at følgende punkter er opfyldt, for eksempel ved revision foretaget af den relevante databeskyttelsesmyndighed. Det betyder bl.a., at OKQ8 Scandinavias behandling af personoplysninger skal være i overensstemmelse med følgende grundlæggende principper: Retsgrundlag: Enhver behandling af personoplysninger skal ske på baggrund af et dokumenteret retsgrundlag, se desuden punkt 4. Formålsbegrænsning: Oplysningerne indsamles til specifikke, udtrykkeligt angivne og dokumenterede formål og må ikke efterfølgende behandles på en uforenelig måde. Dataminimering: Kun personoplysninger, der er adækvate, relevante og ikke for omfattende i forhold til formålet, må indsamles. Rigtighed: Oplysningerne skal være korrekte og opdaterede, og det skal være muligt at spore ændringer. Opbevaringsbegrænsning: Oplysningerne må ikke opbevares længere, end hvad der kræves til formålet, se desuden punkt 6. Fortrolighed: Personoplysninger skal beskyttes under anvendelse af passende tekniske og organisatoriske sikkerhedsforanstaltninger for at forhindre uautoriseret eller ulovlig behandling og tab, tilintetgørelse eller forvanskning af oplysningerne. Se desuden punkt 7. 4 Hvornår er det lovligt at behandle personoplysninger? Generelt om lovlig behandling Behandling af personoplysninger er kun lovligt, hvis mindst ét af følgende seks forhold gør sig gældende: Den registrerede har givet samtykke til behandling af sine personoplysninger til et eller flere specifikke formål. Behandling er nødvendig af hensyn til opfyldelse af en kontrakt, som den registrerede er part i, eller af hensyn til gennemførelse af foranstaltninger, der træffes på den registreredes anmodning forud for indgåelse af en kontrakt. Behandling er nødvendig for at overholde en retlig forpligtelse, som påhviler den dataansvarlige. Behandling er nødvendig for at beskytte den registreredes eller en anden fysisk persons vitale interesser. Behandling er nødvendig af hensyn til udførelse af en opgave i samfundets interesse, eller som henhører under offentlig myndighedsudøvelse, som den dataansvarlige har fået pålagt. Behandling er nødvendig for, at den dataansvarlige eller en tredjemand kan forfølge en legitim interesse, medmindre den registreredes interesser eller grundlæggende rettigheder 8 (15)

9 og frihedsrettigheder, der kræver beskyttelse af personoplysninger, går forud herfor, navnlig hvis den registrerede er et barn. Retsgrundlag for OKQ8 Scandinavias behandling af personoplysninger skal sikres og være dokumenteret i den dataansvarliges liste. I tilfælde af tvivl kontaktes Corporate Compliance Officer eller den ansvarlige jurist. Retsgrundlag ved direkte markedsføring Ved målrettet markedsføring eller profilering skal der kun indhentes samtykke, hvis der ikke findes nogen anden lovlig grund. OKQ8 Scandinavia har en generelt legitim interesse i at markedsføre sine tjenester. Det betyder, at afhængigt af omstændighederne kan OKQ8 Scandinavia foretage visse markedsføringstiltag uden samtykke og på grundlag af en afvejning af interesser. Dette gælder under den forudsætning, at OKQ8 Scandinavias legitime interesse går forud i forhold til den registreredes interesse i ikke at være underlagt en sådan behandling/markedsføring. Hvis der er andre regler, der kræver eksplicit samtykke, f.eks. markedsføring via i henhold til markedsføringsloven i Danmark, går disse regler forud for databeskyttelseslovgivningen. Under alle omstændigheder kræver markedsføringstiltag, der baserer sig på en afvejning af interesser, nøje overvejelse, herunder om den registrerede på tidspunktet for indhentning af personoplysningerne og i forbindelse med dette med rimelighed kan forvente, at en behandling af personoplysninger til dette formål kan forekomme. Når der foretages en afvejning af interesser, skal dette dokumenteres, og det anføres i informationsteksten til de registrerede (se punkt 5), hvilken legitim interesse OKQ8 Scandinavia lægger til grund herfor. I tilfælde af eventuel tvivl kontaktes Corporate Compliance Officer eller den ansvarlige jurist. Du kan finde yderligere information om, hvorvidt en afvejning af interesser kan motiveres, i Vejledning i ny eller ændret behandling af personoplysninger i OKQ8 Scandinavia. Såfremt der skal indhentes samtykke, skal dette ske frivilligt og specifikt, dvs. i forbindelse med en særskilt behandling med et bestemt formål. Samtykke skal også kunne dokumenteres med tilbagevirkende kraft. Der skal indhentes et nyt samtykke ved nye behandlinger, hvis den nye behandling ikke er omfattet af et tidligere givet samtykke. Den registrerede kan til enhver tid trække sit samtykke til en specifik behandling tilbage. En tilbagekaldelse skal ske skriftligt i henhold til gældende procedurer. En tilbagekaldelse betyder, at den specifikke behandling, der er givet samtykke til, skal ophøre. Retsgrundlag for behandling af personoplysninger om medarbejdere I forbindelse med behandling af personoplysninger om medarbejdere gælder som hovedregel, at der skal anvendes et andet retsgrundlag end samtykke. Samtykke fra medarbejdere anses nemlig typisk 9 (15)

10 for at være ugyldigt, eftersom medarbejderen befinder sig i en afhængighedsposition i forhold til sin arbejdsgiver og derfor ikke kan give et fuldstændig frivilligt samtykke. I forbindelse med behandling af personoplysninger om medarbejdere har OKQ8 Scandinavia normalt et andet retsgrundlag end samtykke, eftersom en sådan behandling for eksempel er nødvendig for at administrere ansættelsesforholdet, opfylde forpligtelserne i ansættelseskontrakten og/eller overholde retlige forpligtelser (f.eks. indberetning til myndigheder). Overførsel af personoplysninger til tredjeland Såfremt og i det omfang OKQ8 Scandinavias behandling af personoplysninger betyder, at personoplysninger overføres til, opbevares eller på anden måde behandles uden for EU/EØSområdet, skal der træffes yderligere foranstaltninger for at sikre, at behandlingen er lovlig. Det er tilstrækkeligt, at personoplysningerne er tilgængelige fra et sted uden for EU/EØS, eller at visse infrastrukturer eller ressourcer befinder sig uden for EU/EØS, for, at der kræves yderligere foranstaltninger. De foranstaltninger, OKQ8 Scandinavia træffer for at sikre, at behandling af personoplysninger uden for EU/EØS er lovlig, skal altid dokumenteres og godkendes af Corporate Compliance Officer eller den ansvarlige jurist. 5 Den registreredes rettigheder Når OKQ8 Scandinavia indsamler personoplysninger, skal de personer, der indsamles personoplysninger om, informeres. Denne information skal indeholde de oplysninger, der kræves i henhold til databeskyttelseslovgivningen, og i hvert fald: Den dataansvarliges identitet, dvs. hvilken juridisk enhed der er dataansvarlig, og kontaktoplysninger Formål og retsgrundlag for behandlingen (hvis behandlingen er baseret på en afvejning af interesser, skal de interesser, som behandlingen er baseret på, angives) Kategorier af modtagere Angivelse af eventuel overførsel til et tredjeland Opbevaringstid eller kriterier for sortering Retten til at gøre indsigelse mod behandlingen eller (i givet fald) tilbagekalde af samtykke Retten til at indgive klage til tilsynsmyndigheden Eventuel forekomst af automatisk behandling, profilering Retten til at blive informeret om de personoplysninger, der behandles Alle personer har ret til gratis at modtage de personoplysninger, som OKQ8 Scandinavia har registreret om dem. Hvis en person ønsker at vide, hvilke oplysninger der er registreret om den pågældende, skal vedkommende indsende en skriftlig og personligt underskrevet anmodning herom. Svaret sendes til den registreredes folkeregisteradresse. 10 (15)

11 Den registrerede har også ret til at få: Ukorrekte persondata rettet eller suppleret. Få deres personoplysninger slettet ( blive glemt ), hvis samtykket tilbagekaldes, og der ikke findes nogen anden lovlig grund for behandlingen af personoplysningerne, eller de ikke længere er nødvendige til det formål, hvortil de blev indsamlet. Den registrerede har ret til at gøre indsigelse mod behandlingen, hvis OKQ8 Scandinavia ikke kan påvise, at der er en lovlig forpligtelse eller en legitim grund, der vejer tungere end den registreredes rettigheder. Eksempler på behandling kan være segmentering eller målrettet markedsføring. Den registrerede har ret til at få behandlingen af sine personoplysninger begrænset, for eksempel mens en undersøgelse af en bestemt behandling eller rigtigheden af de personlige oplysninger er i gang. Begrænsninger og indsigelser håndteres ved at markere, blokere og/eller slette i de relevante registre. Den registrerede har på visse betingelser ret til at anmode om, at de oplysninger, vedkommende selv har givet, overføres til en anden part (dataportabilitet). Du kan finde yderligere information om, hvilke retningslinjer og procedurer der gælder for overholdelse af den registreredes rettigheder i OKQ8 Scandinavia, i Vejledning i behandling af personoplysninger i OKQ8 Scandinavia. 6 Sortering i personoplysninger I henhold til databeskyttelseslovgivningen må personoplysninger ikke opbevares i længere tid end det, der er nødvendigt af hensyn til de formål, hvortil oplysningerne behandles. Hovedreglen i OKQ8 Scandinavia er derfor, at personoplysninger, som OKQ8 Scandinavia ikke længere behøver for at opfylde formålet med behandlingen, skal tilintetgøres (sortering). Hvis der findes andre love og regler, der kræver opbevaring af personlige oplysninger i en vis periode, som f.eks. i skatte- og regnskabslovgivning eller i lovgivningen om bekæmpelse af hvidvaskning af penge, går sådanne bestemmelser forud for databeskyttelseslovgivningen. Det fremgår f.eks. af regnskabsloven, at regnskabsoplysningerne skal opbevares i syv år fra det år, hvor regnskabsåret blev afsluttet. Det betyder dog ikke, at personoplysningerne kan anvendes til andre formål, f.eks. til direkte markedsføring. Du kan finde yderligere information om sorteringsprocedurer i Vejledning i behandling af personoplysninger i OKQ8 Scandinavia. 11 (15)

12 7 Persondatasikkerhed Generelt OKQ8 Scandinavia skal træffe passende tekniske og organisatoriske foranstaltninger for at forhindre, at personoplysningerne tilintetgøres, ændres eller forvanskes. Det betyder, at der skal foretages en sikkerhedsvurdering fra sag til sag, og at forskellige behandlinger/tjenester/systemer kræver forskellige niveauer af sikkerhedsforanstaltninger afhængigt af oplysningernes følsomhed, risikoen for ulovlig indtrængen (og andre risici) samt sårbarhed. Ved al behandling af personoplysninger skal OKQ8 Scandinavias instruktioner vedrørende informationssikkerhed tages i betragtning. Du kan finde yderligere information om OKQ8 Scandinavias procedurer for personoplysningssikkerhed i OKQ8 Scandinavias informationssikkerhedspolitik. Før OKQ8 Scandinavia indleder behandling af personoplysningerne, skal der foretages en indledende risikoanalyse, der tager stilling til: De tekniske og organisatoriske sikkerhedsforanstaltninger, der er relevante for den pågældende behandling, baseret på en vurdering af oplysningernes følsomhed, relevante risici og sårbarhed. Om behandlingen er tilpasset ud fra og opfylder OKQ8 Scandinavias krav til indbygget databeskyttelse (privacy by design). Om behandlingen sandsynligvis vil indebære en høj risiko for den registreredes rettigheder og frihedsrettigheder, f.eks. ved brug af ny teknik, eller fordi den registrerede ikke kan forventes at vide, at denne underkastes behandlingen. Hvis der identificeres en sådan høj risiko, skal Corporate Compliance Officer underrettes og træffer derefter beslutning om, hvorvidt der er behov for yderligere analyse i form af konsekvensanalyse. Persondatakoordinatorerne er ansvarlige for gennemførelse af risikoanalyser, om nødvendigt med støtte fra Information & IT Security Manager og Corporate Compliance Officer. Du kan finde yderligere information om risikoanalyse og konsekvensanalyse i Vejledning i ny eller ændret behandling af personoplysninger i OKQ8 Scandinavia. 8 Videregivelse af personoplysninger Personoplysninger kan overføres til eksterne parter med eller uden en databehandlingsaftale afhængigt af, om modtageren behandler oplysningerne på OKQ8 Scandinavias vegne eller på egne vegne. I alle tilfælde skal der være en lovlig grund til overførslen, og kun de oplysninger, som modtageren behøver, må overføres. 12 (15)

13 Videregivelse til eksterne databehandlere OKQ8 Scandinavia kan overføre personoplysninger til en ekstern part, der behandler personoplysninger på vegne af OKQ8 Scandinavia og i henhold til instruktioner fra OKQ8 Scandinavia. En sådan ekstern part er databehandler for OKQ8 Scandinavia og skal altid indgå en databehandlingsaftale med det relevante selskab i OKQ8 Scandinavia. Du kan finde yderligere information om de regler og procedurer, der gælder for videregivelse af personoplysninger og information til databehandlere i Vejledning i håndtering af databehandlere i OKQ8 Scandinavia. Videregivelse til parter med eget dataansvar OKQ8 Scandinavia kan overføre personoplysninger til en anden ekstern part, der har sit eget dataansvar, forudsat at OKQ8 Scandinavia har lovlig grund til en sådan overførsel. En sådan lovlig grund kan for eksempel være, at overførslen udgør en juridisk forpligtelse for OKQ8 Scandinavia eller en kundeaftale, der giver OKQ8 Scandinavia ret til at overføre oplysningerne. Denne form for videregivelse kræver ikke en databehandlingsaftale, men skal altid afstemmes med Corporate Compliance Officer. Videregivelse af oplysninger til tredjeland Ved videregivelse af personoplysninger til lande uden for EU og EØS (såkaldt overførsel til tredjeland) gælder særlige bestemmelser, se punkt 4.4. Anmodning fra myndigheder om oplysninger OKQ8 Scandinavia og dets medarbejdere er forpligtede til at give oplysninger om OKQ8 Scandinavias aktiviteter og dertil relaterede forhold, hvis den kompetente databeskyttelsesmyndighed anmoder herom. Der kan også være en forpligtelse til at give oplysninger til politiet eller anklageren ved en strafferetlig efterforskning af en forbrydelse. I sådanne tilfælde skal oplysningerne kun videregives på anmodning fra lederen af den strafferetlige efterforskning og efter samråd med Corporate Compliance Officer eller den ansvarlige jurist. Andre myndigheder kan også have ret til at modtage oplysninger, der indeholder persondata fra OKQ8 Scandinavia, såsom fogedretten, skattemyndighederne eller myndighederne for økonomisk kriminalitet. Corporate Compliance Officer har ansvar for OKQ8 Scandinavias kontakt til de kompetente databeskyttelsesmyndigheder. Al kontakt med databeskyttelsesmyndigheder eller andre myndigheder vedrørende behandling af personoplysninger på OKQ8 Scandinavias vegne skal henvises til Corporate Compliance Officer eller den ansvarlige jurist. 13 (15)

14 9 Brud på persondatasikkerheden Et brud på persondatasikkerheden er dataindtrængen eller anden sikkerhedshændelse, der involverer hændelig eller ulovlig tilintetgørelse, tab eller ændring af personoplysninger eller uautoriseret videregivelse eller adgang til personoplysninger. I henhold til gældende databeskyttelseslovgivning er OKQ8 Scandinavia forpligtet til straks at indberette hændelsen til den kompetente databeskyttelsesmyndighed og senest 72 timer efter, at OKQ8 Scandinavia er blevet opmærksom på hændelsen. Hvis hændelsen ikke indberettes til databeskyttelsesmyndigheden inden for 72 timer, skal der anføres en begrundelse for forsinkelsen. Hvis hændelsen kan føre til, at personer udsættes for alvorlige risici, f.eks. forskelsbehandling, identitetstyveri, bedrageri eller økonomisk tyveri, skal den registrerede også informeres. Brud på persondatasikkerheden skal straks, når det opdages, indberettes til Corporate Compliance Officer i henhold til gældende procedure. De nuværende procedurer er beskrevet i Vejledning i håndtering af personoplysninger i OKQ8 Scandinavia. 10 Indberetning Corporate Compliance Officer skal hvert år eller efter behov foretage indberetning til OKQ8 Scandinavias bestyrelse vedrørende OKQ8 Scandinavias behandling af personoplysninger. Derudover skal Corporate Compliance Officer straks informere bestyrelsen om væsentlige mangler, integritetsrisici eller brud på persondatasikkerheden, der måtte opstår. Indberetningen skal indeholde resultatet af den opfølgning og kontrol af personoplysningerne, der foretages i henhold til denne politik, herunder: Antal indtrufne brud på persondatasikkerheden OKQ8 Scandinavias overholdelse af gældende databeskyttelseslovgivning og denne politik Eventuel kontakt til databeskyttelsesmyndigheder Væsentlige ændringer i gældende databeskyttelseslovgivning og tilsynspraksis vedrørende behandling af personoplysninger, der påvirker OKQ8 Scandinavia 11 Opfølgning og kontrol Bestyrelsen har ansvar for at sikre, at der følges op på og foretages kontrol af overholdelsen af denne politik. 12 Vedtagelse og opdatering Denne politik vedtages af bestyrelsen og opdateres efter behov. 14 (15)

15 Corporate Compliance Officer har ansvar for at sikre, at politikken gennemgås én gang om året og opdateres efter behov inden bestyrelsens vedtagelse. 15 (15)

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Indhold Retningslinje om fortegnelser over behandlingsaktiviteter... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Den dataansvarliges

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Notat Emne: Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Retningslinje om dataansvarlig/databehandler

Retningslinje om dataansvarlig/databehandler N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark Retningslinje om dataansvarlig/databehandler t: + 45 33 69 79 00 e: kontakt@zahles.dk Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet

Læs mere

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Databeskyttelsesforordningspolitik

Databeskyttelsesforordningspolitik Databeskyttelsesforordningspolitik 1. Introduktion 1.1 Ørbækskilde ønsker at sikre et højt og fyldestgørende databeskyttelsesniveau. Beskyttelse af privatliv og personoplysninger er et centralt element

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Databehandlervilkår. 1: Baggrund, formål og definitioner

Databehandlervilkår. 1: Baggrund, formål og definitioner Databehandlervilkår 1: Baggrund, formål og definitioner 1.1 Denne databehandleraftale (herefter kaldet Databehandleraftalen ) vedrører de af den Dataansvarlige indkøbte løsninger og ydelser, hvor behandling

Læs mere

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner Bilag 7 Retningslinje om behandlingssikkerhed Anvendelsesområde Retningslinje om behandlingssikkerhed er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Behandling af persondata i EL Andersen A/S

Behandling af persondata i EL Andersen A/S Behandling af persondata i EL Andersen A/S Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et kunde- eller medarbejderforhold

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR FORENINGEN EVENTYRJUL 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

PERSONDATAPOLITIK FOR ORDET OG ISRAEL PERSONDATAPOLITIK FOR ORDET OG ISRAEL 1 Generelt 1.1 Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde-

Læs mere

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.: Persondatapolitik Dataansvarlig Paarup Hansen ApS Enghaven 59 4000 Roskilde Danmark CVR-nr.: 66234118 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse af

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om de registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren)

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren) Databehandleraftale mellem Heyloyalty ApS Jens Baggesens Vej 47 8200 Aarhus N Cvr: 29394458 (i det følgende HL eller databehandleren) og Kunden (i det følgende kunden eller dataansvarlig) [1/5] 1. Baggrund

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO 1. BESKYTTELSE AF DIT PRIVATLIV MatchWork A/S (herefter Udbyder ) tager behandling af dine persondata alvorligt. Vi sikrer rimelig og gennemsigtig databehandling

Læs mere

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN 1. INDLEDNING 1. Databeskyttelse 1. I forbindelse med udøvelse af Håndbold behandler Ajax København personhenførbare oplysninger (persondata) om [personkreds]

Læs mere

Retningslinje om databeskyttelsesrådgivere

Retningslinje om databeskyttelsesrådgivere Retningslinje om databeskyttelsesrådgivere Indhold Retningslinje om databeskyttelsesrådgivere... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvem skal have en databeskyttelsesrådgiver?... 3

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 BEHANDLINGSGRUNDLAG... 3 KONTROL OG DOKUMENTATION... 8

ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 BEHANDLINGSGRUNDLAG... 3 KONTROL OG DOKUMENTATION... 8 Retningslinje om behandlingsgrundlag Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 BEHANDLINGSGRUNDLAG... 3 BEHANDLINGSGRUNDLAG FOR ALMINDELIGE/FORTROLIGE PERSONOPLYSNINGER...

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Bilag 9 RETNINGSLINJE OM DATABESKYTTELSESRÅDGIVERE Anvendelsesområde Retningslinje om databeskyttelsesrådgivere er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

PERSONDATA & PERSONDATAORDBOG

PERSONDATA & PERSONDATAORDBOG PERSONDATA & PERSONDATAORDBOG EU persondataforordningen - GDPR (General Data Protection Regulation) er en af de største og mest omfattende ændringer i beskyttelse og reguleringen af personlige data i nyere

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

"forordningen" i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger.

forordningen i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger. Retningslinje om de registreredes rettigheder Holmehøjvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www. mfg. dk Maj, 2018 Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger, som vi har

Læs mere

Persondataforordningen. Hvad kan vi bruge KITOS til?

Persondataforordningen. Hvad kan vi bruge KITOS til? Persondataforordningen Hvad kan vi bruge KITOS til? Kort om persondataforordningen Persondataforordningen blev vedtaget den 14. april 2016 og træder i anvendelse den 25. maj 2018 Et af de overordnede formål

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

TDC ERHVERV MAILFILTER

TDC ERHVERV MAILFILTER DATABEHANDLERAFTALE TDC ERHVERV MAILFILTER VER. 1.0 Indhold 1. Baggrund 3 2. Love 3 3. Personoplysninger og databehandling 4 4. Roller og instrukser 4 5. Fortrolighed 5 6. Sikkerhed mv. 5 7. Konsekvensanalyser

Læs mere

Privatlivspolitik for medlemmer af Grundejerforeningen Naurvej

Privatlivspolitik for medlemmer af Grundejerforeningen Naurvej Privatlivspolitik for medlemmer af Grundejerforeningen Naurvej Naurvej maj 2018 Denne privatlivspolitik beskriver, hvordan Grundejerforeningen Naurvej, herefter Foreningen behandler personoplysninger om

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Behandlingsgrundlag Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark. Surftown A/S Regionsgolf-Danmark 08-05-2018 DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Regionsgolf-Danmark Michael Hansen Søndermarkvej, 60 4200 Slagelse CVR. nr. 34759316 (i det følgende

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Behandlingsgrundlag Horsens Statsskole

Behandlingsgrundlag Horsens Statsskole Behandlingsgrundlag Horsens Statsskole Anvendelsesområde Retningslinje om behandlingsgrundlag er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27.

Læs mere

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE PRIVATLIVSPOLITIK i NEXØ FRIKIRKE 1 INDHOLDSFORTEGNELSE: 1 Generelt... 3 1 Definitioner... 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger, som vi behandler om dig...

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Indhold og formål. Persondataansvar hos DMT A/S. Definitioner. Generelt om behandling af persondata

Indhold og formål. Persondataansvar hos DMT A/S. Definitioner. Generelt om behandling af persondata Indhold og formål Denne politik gælder for behandling af personoplysninger til følgende formål hos Dansk Materiale Teknik A/S ("DMT A/S", "vi", "vores" eller "os") og henvender sig til dig, der arbejder

Læs mere

Retningslinje om databeskyttelsesrådgivere

Retningslinje om databeskyttelsesrådgivere Retningslinje om databeskyttelsesrådgivere Anvendelsesområde Retningslinje om databeskyttelsesrådgivere er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Privatlivspolitik for LTECH A/S

Privatlivspolitik for LTECH A/S Privatlivspolitik for LTECH A/S Kontaktoplysninger: LTECH A/S Industriparken 31 2750 Ballerup CVR-nummer: 26398576 Direktør: Henrik Holmgren Hjemmeside: http://ltech.dk/ Mail: info@ltech.dk Kontakt: Tina

Læs mere