INFORMATIONS- OG INDIVIDSIKKERHED (IOI) SUPPLERENDE VEJLEDNING TIL GDPR COMPLIANCE DATATYPER & DATASTRØMME. Version 1.1

Størrelse: px
Starte visningen fra side:

Download "INFORMATIONS- OG INDIVIDSIKKERHED (IOI) SUPPLERENDE VEJLEDNING TIL GDPR COMPLIANCE DATATYPER & DATASTRØMME. Version 1.1"

Transkript

1 INFORMATIONS OG

2 snummer Dato Int Afsnit der er ændret CHG Gældende version CHG Opdateret med nyt afsnit 3.2 Datastrøm til Digitalpost (eboks) og afsnit 3.3 Datastrøm til fjernprint BEMÆRK! Denne vejledning er udarbejdet med KOMBIT A/S for øje. Den kan derfor IKKE adopteres i sin nuværende form. Vejledningen er derfor ALENE tænkt som en inspiration til, hvordan GDPRarbejdet kan brydes ned i mindre og mere forretningsnære størrelser. KOMBIT fraskriver sig derfor også ethvert ansvar, såfremt andre aktører anvender KOMBITs vejledninger/værktøjer i sin helhed eller brudstykker heraf i deres arbejde med EU s databeskyttelsesforordning. INFORMATIONS OG Side 2/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

3 Indholdsfortegnelse 1 INDLEDNING BEGREBERNE DATAPROCESSER, OG DATAFLOW HVAD ER EN DATASTRØM Logiske og fysiske datastrømme Datastrøm til Digitalpost (eboks) Datastrøm til fjernprint HVAD SKAL BRUGES TIL OLYSNINGER OM HJEMMELSGRUNDLAG I SKEMAET PRAKTISK OM UDFYLDELSE AF SKEAMET EKSEMPLER PÅ Arketypiske strømme Datastrøm mellem statslig myndighed og kommune Datastrøm mellem stat, kommune og KOMBIT Datastrømme via Serviceplatformen Datastrømme med SFTP filudveksling via Serviceplatformen...14 INFORMATIONS OG Side 3/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

4 1 INDLEDNING Denne supplerende vejledning handler om projekternes arbejde med at fastlægge de datastrømme, som indgår under hver af de dataprocesser, som projektet definerer for den pågældende løsning. Vejledningen indeholder også nogle præciseringer af skemaets spørgsmål om hjemmelsgrundlag i forhold til den behandling af personoplysninger, som den dataansvarlige overlader til behandling hos en databehandler. Endeligt indeholder denne supplerende vejledning en række eksempler på arketyper for de datastrømme, som projekterne kan lade sig inspirere af i arbejdet med kortlægningen af datastrømme. 2 BEGREBERNE DATAPROCESSER, OG DATAFLOW I KOMBIT arbejder vi med begreberne datatyper, dataprocesser og datastrømme, som andre steder går under betegnelserne dataflowsanalyser og dataflowsdiagrammer. Når der i KOMBITs GDPRmodel er valgt at bruge begreberne datatyper, dataprocesser og datastrømme i stedet for begrebet dataflowsanalyser, sker det ud fra et ønske om allerede nu at arbejde med begreber, som også anvendes i ISO HVAD ER EN DATASTRØM Når en løsning har snitflader til en anden løsning, hvor der udveksles personoplysninger (dataud og dataind), er der tale om en datastrøm. Når projektet skal kortlægge datastrømme er det derfor vigtigt, at projektet får beskrevet alle de snitflader, hvor løsningen udveksler personoplysninger med andre løsninger. Snitfladerne beskrives som enten logiske eller fysiske datastrømme. Som hovedregel er det kun de logiske datastrømme, som skal beskrives, jf. nærmere nedenfor. For hver strøm skal der blandt andet tages stilling til, hvem der er dataansvarlig og hvem der er databehandler henholdsvis underdatabehandler på den pågældende strøm. I de løsninger som KOMBIT udvikler og forvalter, vil det som hovedregel være kommunerne, der er dataansvarlige og KOMBIT, der er databehandler, medens KOMBITs leverandører vil være underdatabehandlere, og endelig vil leverandørens underleverandør være underunderdatabehandler. INFORMATIONS OG Side 4/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

5 3.1 Logiske og fysiske datastrømme Projekterne skal fortsat som alt overvejende hovedregel kun beskrive de logiske datastrømme altså datastrømme, hvor der udveksles personoplysninger mellem to forskellige juridiske enheder. Der er ikke tale om en logisk datastrøm, hvis udvekslingen sker mellem kommunens egne løsninger, fx mellem DUBU og kommunens eget ESDHsystem. Det skyldes, at personoplysninger i denne situation holdes inden for samme kommune, og der er derfor ikke tale om udveksling mellem to forskellige juridiske enheder. Disse snitflader skal i stedet beskrives som fysiske datastrømme, men kun hvis udvekslingen sker uden for Administrationsmodulet, jf. nærmere nedenfor. Fysiske datastrømme (løsning til løsning), som finder sted mellem to underdatabehandlere via Administrationsmodulet (fx Serviceplatformen) bliver dokumenteret i regi af GDPRcompliancearbejdet i Adminstrationsmodulet, og projekterne skal således ikke medtage disse datastrømme i arbejdet med GDPRcompliance. Projekterne skal derimod beskrive de fysiske datastrømme, som finder sted mellem to systemer uden for Administrationsmodulet (fx Serviceplatformen). Disse fysiske datastrømme skal dokumenteres i Excelarket på samme måde, som de logiske datastrømme beskrives.i skemaet i Excelarket under datastrømme bliver projekterne bedt om at angive, hvilken organisation/enhed der overføres fra/til. Hvis der overføres personoplysninger fra projektets løsning til en anden løsning uden for Administrationsmodulet, vil organisation/enhed der overføres fra typisk være leverandøren som underdatabehandler, og organisation/enhed der overføres til vil typisk være den dataansvarlige, eksempelvis kommunen eller SKAT. IOI vurderer, at det vil være ganske få fysiske datastrømme, som ikke finder sted via Administrationsmodulet. Det vil derfor være ganske få (hvis nogen) fysiske datastrømme, som projekterne skal beskrive i Excelarket. 3.2 Datastrøm til Digitalpost (eboks) Datastrømmen skal gå mellem dataansvarlig (fx Kommune (KY) ) og Modtager af Digitalpost / Afsender af Digitalpost. Dvs. Digitalpost (eboks) skal ikke angives som Afsender eller Modtager i datastrømmen. I stedet angives enten Modtager af Digitalpost eller Afsender af Digitalpost afhængigt af, hvilken vej datastrømmen går. Den korte forklaring på, hvorfor vi er nået frem til denne model, er, at borgeren/virksomheden anses som dataansvarlig, så snart kommunen har sendt beskeden til Digitalpost. I den analoge verden svarer det til, at du, som modtager af et fysisk brev, bliver ansvarlig for brevet, når det er lagt i din postkasse, og vil herefter være ansvarlig for eventuelt at reagere på brevet, ligesom du selv bestemmer, om det skal gemmes eller smides ud. Modtageren af et brev i eboks bliver således, som med brevet i postkassen, ansvarlig for den post, der afleveres i postkassen. INFORMATIONS OG Side 5/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

6 3.3 Datastrøm til fjernprint Datastrømmen er her mellem dataansvarlig (fx Kommune (KY) ) og Kommune (fjernprint). I GDPRsammenhæng og i forbindelse med kortlægning af datastrømme er der tale om det, vi anser som en intern overførsel i kommunen, hvilket betyder, at der ikke er tale om en logisk datastrøm (overførsel mellem forskellige juridiske enheder). I stedet er der tale om en fysisk datastrøm. Den fysiske datastrøm skal kun dokumenteres af projektet, hvis overførslen sker uden for Administrationsmodulet. I sådanne tilfælde vil datastrømmen gå mellem KOMBITs leverandør (som fysisk sender/modtager) og Kommune (fjernprint). KDI dokumenterer overførsler, som sker inden for Administrationsmodulet. Modtageren af den post, som kommunen får udskrevet hos fjernprint, bliver i denne situation først dataansvarlig, når posten afleveres hos modtageren, jf. også eksemplet ovenfor om datastrøm til Digital post. 4 HVAD SKAL BRUGES TIL For hver dataproces er det vigtigt at beskrive alle datastrømme, hvor der udveksles personoplysninger i løsningerne, da beskrivelserne af datastrømme skal bruges som grundlag for udarbejdelsen af instrukserne i databehandleraftalerne. Alle datastrømme skal altså være tilknyttet en dataproces. Databehandleraftalen mellem kommunerne og KOMBIT skal således indeholde kommunens instrukser til KOMBIT om at udveksle personoplysninger med andre løsninger. Når projekterne har kortlagt alle datastrømme under alle dataprocesser, som er defineret for løsningen, skal projekterne kontrollere, at alle datastrømme indgår som instrukser i databehandleraftalerne mellem kommunerne og KOMBIT, ligesom projekterne skal kontrollere, at de samme instrukser indgår i underdatabehandleraftalen mellem KOMBIT og leverandøren og eventuelle underleverandører. Kortlægningen af datastrømme samt datatyper skal herudover bruges som den fortegnelse, som Databeskyttelsesforordningen stiller krav om, at både dataansvarlig og databehandler udarbejder, når der behandles personoplysninger i løsningen. Endelig skal kortlægningen udgøre grundlaget for den risikovurdering, som projekterne er forpligtet til at gennemføre og dokumentere for alle løsninger, hvor der behandles personoplysninger. 5 OPLYSNINGER OM HJEMMELSGRUNDLAG I SKEMAET I skemaets rubrik om datastrømme bliver projekterne bedt om at angive retsgrundlaget for den overførsel af personoplysninger, som finder sted i løsningen i forhold til den konkrete datastrøm. Her er altså ikke tale om, at projekterne skal angive den hjemmel, som kommunen har til at behandle personoplysningerne. INFORMATIONS OG Side 6/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

7 Kommunerne har som dataansvarlig ansvaret for, at den behandling af personoplysninger, som bliver foretaget i de løsninger, som KOMBIT stiller til rådighed for kommunerne, er lovlig. KOMBIT har som databehandler alene ansvaret for at dokumentere retsgrundlaget for den behandling af personoplysninger, som KOMBIT foretager i løsningerne på vegne af kommunerne. Projekterne skal altså hverken redegøre eller dokumentere den hjemmel, som kommunerne skal have til at behandle personoplysninger, men skal derimod og det er vigtigt kunne dokumentere den det retsgrundlag, som KOMBIT har til at behandle personoplysningerne på vegne af kommunerne i den pågældende datastrøm. KOMBITs hjemmel til at behandle personoplysninger vil oftest være en databehandleraftale med tilhørende instrukser, som udarbejdes med baggrund i netop de datastrømme, som projekterne har kortlagt i løsningen. INFORMATIONS OG Side 7/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

8 6 PRAKTISK OM UDFYLDELSE AF SKEAMET IOI anbefaler, at projekterne udarbejder et selvstændigt Excelark indeholdende oversigt over alle snitflader, hvor der sker udveksling af personoplysninger i løsningen. Snitfladerne skal beskrives som logiske datastrømme og i enkelte tilfælde også som fysiske datastrømme. Ved udarbejdelse af oversigten skal projekterne beskrive hver datastrøm på samme måde som datastrømmene under hver enkelt dataproces (se skemaets pkt. 5 om Datastrømme ). Projekterne skal udarbejde et selvstændigt Excelark for hver dataproces, hvor de datastrømme, som tilhører processen beskrives særskilte faner i arket med dataprocessen. Husk at beskrive datastrøm fra kommunen til KOMBIT, KOMBIT til leverandør og leverandør til underleverandør. Disse datastrømme indskrives kun en gang. Husk at skrive den juridiske enhed ind og løsningens navn i parantes fx kommunen (DUBU) eller Økonomiog Indenrigsministeriet (CPR) i kolonnerne i skemaet, hvor datastrømme beskrives. Til spørgsmålet Hvis der tale om en strøm til KOMBIT, er der så udarbejdet databehandleraftaler (KOMBIT ny standard) mellem dataansvarlig og KOMBIT? (linje 111). Der skal svares nej, hvis databehandleraftalen mellem dataansvarlig (typisk kommune) og KOMBIT er indgået på den gamle skabelon, og det skal under øvrige oplysninger beskrives, at der er indgået en databehandleraftale, men at den er baseret på gammel skabelon. Til spørgsmålet Hvis der er tale om en strøm fra KOMBIT til en itleverandør, er der så udarbejdet underdatabehandleraftaler mellem KOMBIT og leverandør (underdatabehandler) jf. databeskyttelsesforordningen artikel 28, stk. 3 eller KOMBIT standard (ny) (linje 112). Der skal svares nej, hvis underdatabehandleraftalen ikke er et selvstændigt dokument/bilag i leverandørkontrakten indbygget i kontrakten, og det skal under øvrige oplysninger beskrives, at underdatabehandleraftalen er indbygget i leverandørkontrakten. I det nye opdaterede skema til brug for arbejdet med datatyper og datastrømme er følgende ændringer: Til spørgsmålet Angiv retsgrundlaget for overførsel af personoplysninger (linje 108) er der blevet tilføjet endnu en svarmulighed, som er Instruks. INFORMATIONS OG Side 8/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

9 Følgende spørgsmål er blevet fjernet: Er de overførte personoplysninger krypterede (enten via krypteret , sikker forbindelse eller systemintegreret kommunikation) Linje 110 Bliver personoplysningerne behandlet manuelt (på papir og opbevares i fysiske registre)? Linje 111 Hvis projektet allerede arbejder i dokumentationsskemaet til Datatyper og Datastrømme v. 2.2, anvendes denne skabelon fortsat, og ovenstående rettelser kan indføres manuelt. INFORMATIONS OG Side 9/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

10 7 EKSEMPLER PÅ Eksempler på logiske datastrømme (L) og fysiske datastrømme (F). 7.1 Arketypiske strømme INFORMATIONS OG Side 10/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

11 7.2 Datastrøm mellem statslig myndighed og kommune INFORMATIONS OG Side 11/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

12 7.3 Datastrøm mellem stat, kommune og KOMBIT INFORMATIONS OG Side 12/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

13 7.4 Datastrømme via Serviceplatformen INFORMATIONS OG Side 13/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

14 7.5 Datastrømme med SFTP filudveksling via Serviceplatformen INFORMATIONS OG Side 14/14 KOMBIT A/S, Halfdansgade 8, 2300 København S, CVRnr

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING TIL GDPR COMPLIANCE DATATYPER & DATASTRØMME. Version 2.0

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING TIL GDPR COMPLIANCE DATATYPER & DATASTRØMME. Version 2.0 snummer Dato Int Afsnit der er ændret 1.0 4. august 2017 CHG Gældende version 1.1 24. august 2017 CHG Opdateret afsnit om datatyper jf. input om spørgsmål 12 16. Ikke publiceret på Yammer 14.09.2017 TG

Læs mere

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING OM RISIKOHÅNDTERING (SIKKERHEDSKONTROLLER) Version 1.0

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING OM RISIKOHÅNDTERING (SIKKERHEDSKONTROLLER) Version 1.0 INFORMATIONS OG snummer Dato Afsnit der er ændret 13.12.2017 Gældende version BEMÆRK! Denne vejledning er udarbejdet med KOMBIT A/S for øje. Den kan derfor IKKE adopteres i sin nuværende form. Vejledningen

Læs mere

KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN

KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN Kommunedage den 30. maj 1. juni 2017 Projektleder Louise Dalby og chefkonsulent Nina Uhland Hvem gør hvad i forhold til sikkerhed KL og KOMBIT? Hvilke fremtidsplaner

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018. Brev til kommunale kontakter for Kommunernes Data Infrastruktur (KDI), der omfatter de to it-infrastrukturløsninger, Serviceplatformen og Støttesystemerne Kære KDI kontaktperson Som bekendt træder EU s

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Databehandleraftale e-studio.dk Side 1 af 6

Databehandleraftale e-studio.dk Side 1 af 6 DATABEHANDLERAFTALE Mellem (herefter benævnt Den dataansvarlige ) Og e-studio ApS Albanivej 74 5792 Årslev CVR. nr.: 37074640 (herefter benævnt Databehandleren ) er der indgået nedenstående databehandleraftale

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. Kære bibliotekschefer og kontaktpersoner Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. I den forbindelse gør KOMBITs projekter/løsninger status på deres GDPR-arbejde.

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Notat Emne: Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Retningslinje om dataansvarlig/databehandler

Retningslinje om dataansvarlig/databehandler N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark Retningslinje om dataansvarlig/databehandler t: + 45 33 69 79 00 e: kontakt@zahles.dk Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet

Læs mere

DATABEHANDLERAFTALE Version 1.1a

DATABEHANDLERAFTALE Version 1.1a DATABEHANDLERAFTALE Version 1.1a Mellem Institutionens navn Institutions nr. Adresse Kommune Institutions CVR. nr. og WEBTJENESTEN LÆRIT.DK ApS Ellehammersvej 93 7500 Holstebro CVR: 35862056 (herefter

Læs mere

Dato: 6. oktober 2011 Side 1 af 7. Fælles Databehandlerinstruks -

Dato: 6. oktober 2011 Side 1 af 7. Fælles Databehandlerinstruks - Dato: 6. oktober 2011 Side 1 af 7 Fælles Databehandlerinstruks - FLIS Dato: 6. oktober 2011 Side 2 af 7 Issue/ Version Forfatter Beskrivelse 1.0 Brian Jørgensen Første godkendte udgave af fælles databehandlerinstruks

Læs mere

SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 2.0 af 30. maj 2018

SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 2.0 af 30. maj 2018 SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 2.0 af 30. maj 2018 Side 1/16 Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med gul er aftaletekst,

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Indhold Retningslinje om fortegnelser over behandlingsaktiviteter... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Den dataansvarliges

Læs mere

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx DATABEHANDLERAFTALE Mellem Svendborg Kommune Ramsherred 5 5700 Svendborg CVR. nr.: 29189730 (herefter Kommunen ) og XXXXXX xxxxxx xxxx CVR. nr.: [XXXX] (herefter Leverandøren ) er der indgået nedenstående

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik

Læs mere

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne )

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) Databehandleraftale XXXXXXX (herefter De dataansvarlige ) og XXXXXX (herefter Databehandleren ) (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) har

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Stillingsbesættende virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

PRIVATLIVSPOLITIK SAFESHARE. Side 1 af 5

PRIVATLIVSPOLITIK SAFESHARE. Side 1 af 5 PRIVATLIVSPOLITIK SAFESHARE Side 1 af 5 1 DATAANSVARLIG OG DATABEHANDLER 1.1 PDO Group ApS er dataansvarlig for behandlingen af de personoplysninger, der indsamles og behandles om kunder og brugere af

Læs mere

(Kunden og Databehandleren herefter hver for sig kaldet en Part eller Parten og tilsammen Parter eller Parterne )

(Kunden og Databehandleren herefter hver for sig kaldet en Part eller Parten og tilsammen Parter eller Parterne ) Databehandleraftale Denne databehandleraftale er indgået dags dato mellem: klinikforafspaending.easyme.dk (CVR: 30978595) kontakt@klinikforafspaending.dk klinikforafspaending.easyme.dk (herefter kaldet

Læs mere

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.: Persondatapolitik Dataansvarlig Paarup Hansen ApS Enghaven 59 4000 Roskilde Danmark CVR-nr.: 66234118 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse af

Læs mere

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler 1. Indledning 1.1 Denne Databehandleraftale fastsætter de rettigheder og forpligtelser, som finder anvendelse, når Rambøll (i det følgende benævnt

Læs mere

Tilsynsbesøget fandt sted den 9. november 2018.

Tilsynsbesøget fandt sted den 9. november 2018. Randers Kommune Laksetorvet 1 8900 Randers C Sendt med Digital Post 5. august 2019 Tilsyn med Randers Kommunes behandling af personoplysninger Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN]

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] Tekst markeret med GRØN, udfyldes inden udsendelse til leverandøren Tekst markeret med TURKIS, udfyldes af leverandøren Side 1/16 Side 2/16 DATABEHANDLERAFTALE

Læs mere

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf.

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf. Persondatapolitik Dataansvarlig ITD Forsikringsmægler A/S Lyren 1 6330 Padborg Danmark CVR-nummer: 38725440 1. Introduktion Denne persondatapolitik (herefter benævnt Politikken") beskriver, hvordan ITD

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

DATABEHANDLERAFTALE. Mellem KUNDEN ADRESSE POSTNR. BY CVR. nr.: (herefter Kunden DATAANSVARLIG)

DATABEHANDLERAFTALE. Mellem KUNDEN ADRESSE POSTNR. BY CVR. nr.: (herefter Kunden DATAANSVARLIG) DATABEHANDLERAFTALE Mellem KUNDEN ADRESSE POSTNR. BY CVR. nr.: (herefter Kunden DATAANSVARLIG) og Orloff Firmatøj A/S Tarupvej 53 5210 Odense NV CVR-nummer 16942634 (herefter Leverandøren DATABEHANDLER)

Læs mere

Tjekliste til databehandleraftaler

Tjekliste til databehandleraftaler Tjekliste til databehandleraftaler Bruun & Hjejle har i november 2017 udarbejdet denne tjekliste til brug for gennemgang af databehandleraftaler modtaget fra samarbejdspartnere. Tjeklistens pkt. 1 indeholder

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

FAQ. Nye databehandleraftaler til eksisterende KMD-løsningsaftaler. Version 1 januar 2018

FAQ. Nye databehandleraftaler til eksisterende KMD-løsningsaftaler. Version 1 januar 2018 FAQ Nye databehandleraftaler til eksisterende -løsningsaftaler Version 1 januar 2018 indhold Hvorfor er der behov for at indgå databehandleraftaler?... 3 Hvorfor en særlig databehandleraftale til brug

Læs mere

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv CVR: 34 46 36 89 [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv Danmark CVR-nr.: 34

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017

SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017 SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017 Side 1/16 Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med gul er aftaletekst,

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Advarselsregister Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på at advare andre

Læs mere

Rammeaftalebilag 5 - Databehandleraftale

Rammeaftalebilag 5 - Databehandleraftale Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren )

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om de registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder

Læs mere

PERSONOPLYSNINGER INDSAMLER

PERSONOPLYSNINGER INDSAMLER Persondatapolitik Opdateret maj 2018 1. Generelt a) Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvordan Pålsson Arkitekter AS ("Tegnestuen", "os", "vores", "vi") indsamler

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Privat virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger om rent private forhold der foreta- ges for en privat dataansvarlig. Felter markeret

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever,

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, Retningslinje om fortegnelse over behandlingsaktiviteter Holmehøjvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr. 29189668 (herefter Kommunen ) og Firmanavn Adresse Postnr. og by CVR.nr. (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Vejledning til kommunerne om Print via Serviceplatformen

Vejledning til kommunerne om Print via Serviceplatformen Vejledning til kommunerne om Print via Serviceplatformen Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S 1 Revision Nuværende revision: 0.1 Revisionshistorik Revision Dato Ændring 0.1 29.03.2017

Læs mere

origo Databehandleraftale

origo Databehandleraftale Databehandleraftale MED ORIGO SYSTEMS APS Baseret på Kombits skabelon version 1.0 af 3. april 2017 Side! 1/! DATABEHANDLERAFTALE Mellem CVR. nr.: (herefter Kunden ) og Origo Systems ApS Sjællandsgade 72

Læs mere

Registreredes rettigheder

Registreredes rettigheder Registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Vilkår for brug af systemer

Vilkår for brug af systemer TRÅDLØSE ADGANGS- OG KALDESYSTEMER Vilkår for brug af systemer Access Technology A/S Version 01 KUNDEVILKÅR & BETINGELSER 1. Generelle betingelser... 2 2. Formål og baggrund... 2 3. Kundens rettigheder

Læs mere

HFK s Understøttelsesfond under Textilhandlerforeningen for København Ansøgningsblanket

HFK s Understøttelsesfond under Textilhandlerforeningen for København Ansøgningsblanket HFK s Understøttelsesfond under Textilhandlerforeningen for København Ansøgningsblanket Vi opfordrer dig til, at du alene angiver personoplysninger, der er relevante for ansøgningen. Fonden gør opmærksom

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

Jura og brug af testdata med personoplysninger

Jura og brug af testdata med personoplysninger 12. september 2016 Jura og brug af testdata med personoplysninger KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43 50 75 Side 1/10 Indholdsfortegnelse 1.

Læs mere

Persondatapolitik til ansøgere og rekruttering

Persondatapolitik til ansøgere og rekruttering Persondatapolitik til ansøgere og rekruttering Dataansvarlig ITD, Brancheorganisation For Den Danske Vejgodstransport Lyren 1 6330 Padborg Danmark CVR-nummer: 40990917 1. Introduktion Denne persondatapolitik

Læs mere

SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017

SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017 SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017 Side 1/19 Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med gul er aftaletekst,

Læs mere

Kontrakt om IT-infrastruktur-services 2017

Kontrakt om IT-infrastruktur-services 2017 Kontrakt om IT-infrastruktur-services 2017 Sikkerhed og persondata 16. marts 2017 Sikkerhed Hvad siger kontrakten om sikkerhed Leverandøren skal iagttage de sikkerhedsforanstaltninger, der følger af Bilag

Læs mere

Iagttagelse af Datatilsynets vilkår, databehandleraftaler, og den dataansvarliges kontrol med databehandlere.

Iagttagelse af Datatilsynets vilkår, databehandleraftaler, og den dataansvarliges kontrol med databehandlere. Dato Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29 Telefon 3319 3200 Fax 3319 3218 E-mail dt@datatilsynet.dk www.datatilsynet.dk J.nr. 2015-019-0014 Sagsbehandler Camilla Knutsdotter

Læs mere

Landsforeningen Lænkens Databeskyttelsespolitik

Landsforeningen Lænkens Databeskyttelsespolitik Landsforeningen Lænkens Databeskyttelsespolitik Vedtaget maj 2018 Indhold 1. Lænkens retningslinjer for overholdelse af GDPR... 3 2. Lokalafdelinger... 3 2.1 Medlemskort og medlemslister... 3 2.2 Bestyrelsesmedlemmer

Læs mere

Vedrørende tilsyn med behandling af personoplysninger

Vedrørende tilsyn med behandling af personoplysninger Att.: Kommunaldirektøren Sendt med Digital Post Dato Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29 Telefon 3319 3200 Fax 3319 3218 E-mail dt@datatilsynet.dk www.datatilsynet.dk J.nr.

Læs mere

Databehandlere. Marts 2019

Databehandlere. Marts 2019 Databehandlere Marts 2019 Er din samarbejdspartner dataansvarlig eller databehandler? Overladelse til en databehandler 3 Personoplysninger Kommunen Kommunen bestemmer stadig over oplysningerne og har ansvaret

Læs mere

Driftskontrakt. Databehandleraftale. Bilag 14

Driftskontrakt. Databehandleraftale. Bilag 14 Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Standard databehandlingsvilkår For ProLøn A/S

Standard databehandlingsvilkår For ProLøn A/S Standard databehandlingsvilkår For ProLøn A/S Aftalte betingelser for databehandling Kunden som tiltræder disse vilkår og ProLøn A/S, CVRnr. 26038642 (ProLøn) har indgået aftale om Kundens adgang til og

Læs mere

Information om PenSam s behandling af ansøgeres personoplysninger mv.

Information om PenSam s behandling af ansøgeres personoplysninger mv. Information om PenSam s behandling af ansøgeres personoplysninger mv. I PenSam passer vi godt på de personlige oplysninger, vi får i forbindelse med, at du søger en stilling hos os. Det gælder også, selvom

Læs mere

PERSONDATAPOLITIK 1 GENERELT 2 HVILKE PERSONOPLYSNINGER INDSAMLER VI OG MED HVILKET FORMÅL. HELLUM + HAIK arkitekter og ingeniører

PERSONDATAPOLITIK 1 GENERELT 2 HVILKE PERSONOPLYSNINGER INDSAMLER VI OG MED HVILKET FORMÅL. HELLUM + HAIK arkitekter og ingeniører PERSONDATAPOLITIK HELLUM + HAIK arkitekter og ingeniører 1 GENERELT 1.1.1 Denne politik om behandling af personoplysninger ("Persondatapolitik") beskriver, hvordan HELLUM + HAIK arkitekter og ingeniører

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Kreditoplysning Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig videregivelse

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

FAQ. Nye databehandleraftaler til eksisterende KMD-løsningsaftaler. Version 1 januar 2018

FAQ. Nye databehandleraftaler til eksisterende KMD-løsningsaftaler. Version 1 januar 2018 FAQ Nye databehandleraftaler til eksisterende -løsningsaftaler Version 1 januar 2018 indhold Hvorfor er der behov for at indgå databehandleraftaler?...3 Hvorfor en særlig databehandleraftale til brug for

Læs mere

Sammenfattende kan Datatilsynet konkludere

Sammenfattende kan Datatilsynet konkludere Odense Kommune Flakhaven 2 5000 Odense C Att.: John Bonnerup Sendt med Digital Post 11. november 2016 Vedrørende tilsyn med behandling af personoplysninger Datatilsynet Borgergade 28, 5. 1300 København

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Vejledning i masseforsendelse via Doc2Mail

Vejledning i masseforsendelse via Doc2Mail Vejledning i masseforsendelse via Doc2Mail Indledning Masseflet giver mulighed for at flette flere enslydende breve til flere forskellige personer eller virksomheder og sende brevene via Doc2Mail (dvs.

Læs mere

PARSEPORT DATABEHANDLERAFTALE

PARSEPORT DATABEHANDLERAFTALE 2018 PARSEPORT DATABEHANDLERAFTALE PARSEPORT; Databehandleraftale V. 2.0 28/08/2018 1 DATABEHANDLERAFTALE indgået mellem Indtast virksomhed CVR-nr.: Indtast CVR-nr Indtast adresse Indtast postnummer og

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Retningslinje om behandlingsgrundlag (hjemmel)

Retningslinje om behandlingsgrundlag (hjemmel) Retningslinje om behandlingsgrundlag (hjemmel) Indhold Retningslinje om behandlingsgrundlag (hjemmel)... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Behandlingsgrundlag... 3 Behandlingsgrundlag

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på at føre en spærreliste.

Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på at føre en spærreliste. Blankettype: Spærreliste Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på at føre en spærreliste.

Læs mere

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING: REGISTREREDES RETTIGHEDER. Version 1.1

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING: REGISTREREDES RETTIGHEDER. Version 1.1 20. november 2017 Indholdsfortegnelse 1 INDLEDNING... 4 2 ANALYSE AF FUNKTIONALITET... 5 3 KOMMUNERNES OG KOMBITS ROLLE OG ANSVAR... 6 4 DATABESKYTTELSESFORORDNINGEN OG ANDEN LOVGIVNING FX FORVALTNINGSLOV.

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Vejledning til kommunerne om Print via Serviceplatformen Fjernprint

Vejledning til kommunerne om Print via Serviceplatformen Fjernprint Vejledning til kommunerne om Print via Serviceplatformen Fjernprint Udarbejdet for: KOMBIT A/S Halfdansgade 8 2300 København S 1 Revision Nuværende revision: 0.2 Revisionshistorik Revision Dato Ændring

Læs mere

PROCEDURE FOR OPLYSNINGSPLIGT

PROCEDURE FOR OPLYSNINGSPLIGT Ikrafttrædelsesdato: 1. juni 2019 Godkendt af: Direktionen d. 23. maj 2019 PROCEDURE FOR OPLYSNINGSPLIGT PROCEDUREN FORKLARER, HVAD OPLYSNINGSPLIGT ER, OG HVORDAN DU OVERHOLDER DEN. PROCEDUREN ER HENVENDT

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger, som vi har

Læs mere

Databehandleraftale ISS

Databehandleraftale ISS Databehandleraftale ISS Denne aftale ( Aftale ) er indgået den [dato] mellem ISS Facility Services A/S DK14406042 Gyngemose Parkvej 50 2860 Søborg (den Dataansvarlige ) og [indsæt navn på leverandør] [indsæt

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere