Databeskyttelsesforordningspolitik

Størrelse: px
Starte visningen fra side:

Download "Databeskyttelsesforordningspolitik"

Transkript

1 Databeskyttelsesforordningspolitik 1. Introduktion 1.1 Ørbækskilde ønsker at sikre et højt og fyldestgørende databeskyttelsesniveau. Beskyttelse af privatliv og personoplysninger er et centralt element i at opnå og opretholde tillid hos vores medarbejdere, borgere, kommuner og andre samarbejdspartnere og dermed sikre tilliden til Ørbækskilde også i fremtiden. Beskyttelse af personoplysninger kræver, at der træffes passende tekniske og organisatoriske foranstaltninger for at demonstrere et højt og fyldestgørende databeskyttelsesniveau. Ørbækskilde har indført en række interne og eksterne databeskyttelsespolitikker, som skal overholdes af medarbejdere hos Ørbækskilde. En liste med databeskyttelsespolitikker er udarbejdet og kan rekvireres hos Ørbækskilde. Ørbækskilde vil også monitorere, revidere og dokumentere intern overholdelse af databeskyttelsespolitikkerne og gældende databeskyttelseskrav i databeskyttelseslovgivningen, herunder databeskyttelsesforordningen. En beskrivelse af principperne for den interne tilsyn og kontrol (revision) samt dokumentation er udarbejdet og kan rekvireres hos Ørbækskilde. Ørbækskilde vil også tage de nødvendige tiltag for at forbedre overholdelse af databeskyttelse i organisationen. Disse tiltag inkluderer allokering af ansvar, øget bevidsthed samt uddannelse af medarbejdere, der er involveret i behandlingsaktiviteter. Nedenfor er Ørbækskildes interne databeskyttelsesforordningspolitik med retningslinjer for behandling af personoplysninger, hvilket udgør den overordnede ramme for behandling af personoplysninger i Ørbækskilde. 1.2 Personoplysninger er enhver form for information om en identificeret eller identificerbar fysisk person (den registrerede). Ørbækskilde Riisvej Fårevejle Tlf.: kilde@oerbaekskilde.dk

2 Personoplysninger dækker en bred vifte af oplysninger og omfatter generelle oplysninger om bl.a. navn, adresse, telefonnummer, alder, køn, identifikationsnummer, lokaliseringsdata eller en onlineidentifikator. Personoplysninger er også særlige kategorier af personoplysninger (følsomme personoplysninger) som sundhedsoplysninger og oplysninger om strafbare forhold og fortrolige oplysninger som kontonummer, væsentlige sociale udfordringer, familiemæssige forhold m.v. Personoplysninger er således et eller flere elementer, der er særlige for en persons fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sociale identitet. 1.3 Ørbækskilde indsamler og bruger personoplysninger til en række legitime formål som led i sine opgaver, herunder administration og styring af opgaver over for kommuner i forhold til borgere, opfyldelse af lovmæssige forpligtelser eller krav, rekruttering og personaleadministration, administration af frivillige, udarbejdelse af fondsansøgninger, gennemførelse af indkøbsordrer, kommunikation, opfyldelse af kontrakter mv. 1.4 Personoplysninger skal altid: Behandles lovligt, rimeligt og på en gennemsigtig måde i forhold til den registrerede Indsamles til udtrykkeligt angivne og legitime formal og må ikke viderebehandles på en måde, der er uforenelig med disse formål Være tilstrækkelige, relevante og begrænsede til, hvad der er nødvendigt i forhold til de formål, hvortil de behandles Være korrekte og om nødvendigt ajourførte; der skal tages ethvert rimeligt skridt for at sikre, at personoplysninger, der er urigtige i forhold til de formål hvortil de behandles, straks slettes eller berigtiges Opbevares på en sådan måde, at det ikke er muligt at identificere de registrerede i et længere tidsrum end det, der er nødvendigt til de formål, hvortil de pågældende personoplysninger behandles

3 Behandles på en måde, der sikrer tilstrækkelig sikkerhed for de pågældende personoplysninger, herunder beskyttelse mod uautoriseret eller ulovlig behandling og mod hændeligt tab, tilintetgørelse eller beskadigelse, under anvendelse af passende tekniske eller organisatoriske foranstaltninger Som led i overholdelse af disse krav sørger Ørbækskilde for, at kun medarbejdere med et arbejdsmæssigt behov for at behandle oplysninger har adgang til disse oplysninger. Ørbækskilde sørger i den forbindelse for, at de tildelte adgangsrettigheder og krav om login med password sikrer en sådan saglig arbejdsbetinget adgang til personoplysninger. 2. Retsgrundlag for behandling af personoplysninger 2.1 Behandling af personoplysninger kræver et retsgrundlag. De mest almindelige retsgrundlag for behandling af personoplysninger i Ørbækskilde er: Overholdelse af en retlig forpligtelse Opfyldelsen af en kontrakt Samtykke fra den registrerede Legitime interesser forfulgt af Ørbækskilde 2.2 Overholdelse af en retlig forpligtelse Ørbækskilde skal overholde forskellige retlige forpligtelser og krav, der har hjemmel i EU- eller dansk lovgivning. En sådan retlig forpligtelse, som Ørbækskilde er underlagt, kan være tilstrækkelig som et legitimt grundlag for behandling af personoplysninger Sådanne retlige forpligtelser omfatter forpligtelser til at indsamle, registrere og/eller stille visse typer af oplysninger vedrørende medarbejdere, borgere/indskrevne mv. til rådighed som led i krav om dokumentation og indberetning. Sådanne retlige forpligtelser vil dermed være grundlaget for lovlig behandling af personoplysningerne. Ørbækskilde vil i forbindelse med overholdelse af disse retlige forpligtelser også vurdere, om der af de retlige forpligtelser også følger særlige krav vedrørende opbevaring, videregivelse og sletning.

4 2.3 Nødvendig for opfyldelse af en kontrakt Det er lovligt at indsamle og behandle personoplysninger, der er nødvendige for opfyldelse af en kontrakt, som den registrerede er part i, eller af hensyn til gennemførelse af foranstaltninger, der træffes på den registreredes anmodning forud for indgåelse af kontrakt, fx en ansættelsesaftale. Dette gælder for alle former for kontrakter og aftaler, fx også indkøbsordrer, kundeleveringskontrakter, leverandørkontrakter mv. Dette gælder også under kontraktforhandlingerne, uanset om kontrakten endeligt indgås eller ej. 2.4 Samtykke Hvis indsamling, registrering og videre behandling af personoplysninger er baseret på en persons samtykke til behandling af personoplysninger til et eller flere specifikke formål, skal Ørbækskilde kunne påvise, at den registrerede har samtykket til behandling af sådanne personoplysninger. Samtykke vil som udgangspunkt først og fremmest være relevant ved behandling, der har karakter af et tilbud eller noget ekstra, som ligger ud over Ørbækskildes offentligt regulerede kerneopgaver Samtykke skal: Gives frivilligt Være specifikt Være informeret Være utvetydigt Den registrerede skal tilkendegive enighed i behandling af hans/hendes personoplysninger ved erklæring eller klar bekræftelse En anmodning om samtykke skal forelægges på en måde, som klart kan skelnes fra andre forhold, i en letforståelig og lettilgængelig form i et klart og enkelt sprog.

5 2.4.4 For at behandle særlige kategorier af personoplysninger (følsomme personoplysninger) skal samtykket også være eksplicit Den registrerede har til enhver tid ret til at trække sit samtykke tilbage. Hvis det sker, vil vi ophøre med at indsamle og behandle personoplysninger om den pågældende person, medmindre vi er forpligtede eller berettigede til fortsat at gøre dette på et andet retsgrundlag. 2.5 Legitime interesser I visse tilfælde vil vores behandling af personoplysninger være baseret på interesseafvejningsreglen. I henhold til interesseafvejningsreglen kan Ørbækskilde behandle personoplysninger, hvis behandlingen er nødvendig for formålene med de legitime interesser Ørbækskilde følger, og hvis ikke den registreredes interesser går forud herfor. Det er fx en legitim interesse for Ørbækskilde at behandle personoplysninger om medarbejdere som led i ansættelsesforholdet og kontaktpersoner hos samarbejdspartnere som led i et smidigt samarbejdsforhold. Den registrerede skal informeres om den specifikke legitime interesse, hvis en behandling er baseret på denne bestemmelse, jf. punkt 4.1 nedenfor. 3. Videregivelse, overladelse og overførsel af personoplysninger Der bruges forskellige betegnelser for en behandling, der indebærer, at personoplysninger forlader Ørbækskilde og bliver tilgængelige for udenforstående. Med udgangspunkt i en kommunikationsmodel er Ørbækskilde afsender af et budskab (personoplysninger), hvor der er en modtager i den anden ende. Hvis Ørbækskilde er dataansvarlig, og modtageren er dataansvarlig, betegnes det som en videregivelse. Hvis Ørbækskilde er dataansvarlig, og modtageren er databehandler for Ørbækskilde er det en overladelse.

6 Hvis Ørbækskilde sender oplysningerne fra Danmark/EU til en modtager i et land uden for EU, er der tale om en overførsel. Hvis Ørbækskilde lægger oplysningerne på sin hjemmeside eller gør dem tilgængelige for mange fx via socialt netværk, er det en offentliggørelse. 3.1 Brug af databehandlere En ekstern databehandler, er en virksomhed mv., der behandler personoplysninger på vegne af Ørbækskilde og i overensstemmelse med Ørbækskildes instruktioner. Når Ørbækskilde outsourcer behandlingen af personoplysninger til databehandlere, sikrer Ørbækskilde at den pågældende virksomhed som minimum har det samme databeskyttelsesniveau som Ørbækskilde. Hvis ikke dette kan garanteres, vælger Ørbækskilde en anden databehandler. 3.2 Databehandleraftaler Forud for overladelse af personoplysninger til databehandleren, skal Ørbækskilde indgå en skriftlig databehandleraftale med databehandleren. Databehandleraftalen sikrer, at Ørbækskilde kontrollerer behandlingen af de personoplysninger, som finder sted uden for Ørbækskilde, og som Ørbækskilde er ansvarlig for. Databehandleraftalen udarbejdes i overensstemmelse med Ørbækskildes skabelon for databehandlingsaftaler Når Ørbækskilde er databehandler på vegne af andre, herunder kommuner 1 der anviser borgere/indskrevne, jf. punkt 6.2. nedenfor, skal Ørbækskilde sikre, at enhver underdatabehandler har indgået en underdatabehandleraftale med Ørbækskilde, før der overlades personoplysninger til en sådan underdatabehandler Hvis underdatabehandleren er lokaliseret uden for EU/EØS, henvises der til punkt nedenfor. 3.3 Videregivelse af personoplysninger 1 Ørbækskilde er i forhold til kerneopgaven med behandling af personoplysninger om borgere/indskrevne som udgangspunkt databehandler for den henvisende kommune, fordi Ørbækskilde behandler oplysningerne på vegne af kommunen. I forhold til behandling af oplysninger om borgere/indskrevne er Ørbækskilde dog dataansvarlig for så vidt angår afregning i henhold til driftsoverenskomst/øvrige aftaler og arkivering/opbevaring m.v. i henhold til lovkrav, fordi Ørbækskilde her behandler oplysninger til egne formål.

7 3.3.1 Før du videregiver personoplysninger til andre, bør du overveje, om modtageren er medarbejder i Ørbækskilde eller ej. Du kan videregive personoplysninger til andre medarbejdere i Ørbækskilde, hvis Ørbækskilde har et legitimt formål med videregivelsen Det er Ørbækskildes ansvar, at modtageren har et legitimt formål med at modtage personoplysningerne samt sikre at videregivelse af personoplysninger begrænses og holdes på et minimum Personoplysninger videregives kun til tredjeparter, der fungerer som individuelle dataansvarlige, hvis der foreligger et legitimt formål med en sådan overførsel. Det kan fx være myndigheder, der efter lovgivningen skal modtage indberetninger mv. Hvis modtageren fungerer som en databehandler, henvises der til punkt 3.1 ovenfor Hvis tredjepartsmodtageren er lokaliseret uden for EU/EØS i et land, der ikke kan sikre et tilstrækkeligt databeskyttelsesniveau, kan overførslen kun gennemføres hvis der er indgået en overførselsaftale mellem Ørbækskilde og tredjeparten. Aftalen skal være baseret på EU s standardkontraktbestemmelser. 4. Den registreredes rettigheder 4.1 Oplysningspligt Når Ørbækskilde indsamler og registrerer personoplysninger om registrerede, fx medarbejdere, jobansøgere, kontaktpersoner hos kommuner og øvrige samarbejdspartnere mv. og borgere/indskrevne, er Ørbækskilde forpligtet til at oplyse om: Formålene med den behandling, som personoplysningerne skal bruges til, og retsgrundlaget for behandlingen De pågældende kategorier af personoplysninger

8 De legitime interesser, som forfølges af Ørbækskilde, hvis behandlingen er baseret på interesseafvejning Eventuelle modtagere eller kategorier af modtagere af personoplysninger Hvor det er relevant; at den dataansvarlige agter at overføre personoplysninger til et tredjeland og grundlaget for en sådan overførsel Det tidsrum, hvor oplysningerne vil blive opbevaret; eller hvis dette ikke er muligt, de kriterier, der anvendes til at fastlægge dette tidsrum Retten til at anmode Ørbækskilde om indsigt i og berigtigelse eller sletning af personoplysninger eller begrænsning af behandling vedrørende den registrerede eller til at gøre indsigelse mod behandling samt retten til dataportabilitet Når behandling er baseret på den registreredes samtykke; retten til at trække det tilbage på ethvert tidspunkt, uden at dette berører lovligheden af behandling baseret på samtykket inden det blev trukket tilbage Retten til at indgive en klage til en tilsynsmyndighed Om meddelelse af personoplysninger er lovpligtig eller et krav i henhold til en kontrakt eller et krav, der skal være opfyldt for at indgå i en kontrakt, samt om den registrerede har pligt til at give personoplysningerne og de eventuelle konsekvenser af ikke at give sådanne oplysninger Forekomsten af automatiske afgørelser, herunder profilering og meningsfulde oplysninger om logikken heri samt betydningen og de forventede konsekvenser af en sådan behandling for den registrerede Disse oplysninger vil i de fleste tilfælde være tilgængelige via vores privatlivspolitik på hjemmesiden, der opfylder oplysningspligten. 4.2 Den registreredes indsigtsret

9 4.2.1 Enhver person, hvis personoplysninger Ørbækskilde behandler, herunder medarbejdere hos Ørbækskilde, jobansøgere, kontaktpersoner hos kommuner og andre samarbejdspartnere, borgere/indskrevne mv., har ret til at anmode om indsigt i de personoplysninger om ham/hende, som Ørbækskilde behandler eller opbevarer Hvis Ørbækskilde behandler eller opbevarer personoplysninger om den registrerede, har den registrerede ret til at få adgang til personoplysninger og følgende information: Formålene med behandlingen De pågældende kategorier af personoplysninger Eventuelle modtagere eller kategorier af modtagere af personoplysninger, navnlig modtagere i tredjelande eller internationale organisationer Det tidsrum, hvor oplysningerne vil blive opbevaret, eller hvis dette ikke er muligt, de kriterier, der anvendes til at fastlægge dette tidsrum Retten til at anmode Ørbækskilde om indsigt i og berigtigelse eller sletning af personoplysninger eller begrænsning af behandling vedrørende den registrerede eller til at gøre indsigelse mod behandling Retten til at indgive klage til en tilsynsmyndighed Enhver tilgængelig information om, hvorfra personoplysningerne stammer, hvis de ikke indsamles hos den registrerede Forekomsten af automatiske afgørelser, herunder profilering og meningsfulde oplysninger om logikken heri samt betydningen og de forventede konsekvenser af en sådan behandling for den registrerede 4.3 Den registrerede har ret til at få urigtige personoplysninger om sig selv berigtiget af Ørbækskilde uden unødig forsinkelse.

10 4.4 Den registrerede har, som udgangspunkt, ret til at få personoplysninger om sig selv slettet af Ørbækskilde uden unødig forsinkelse, og Ørbækskilde har pligt til at slette personoplysninger uden unødig forsinkelse. 4.5 Den registrerede har, som udgangspunkt, ret til at opnå begrænsning af behandling fra Ørbækskilde. 4.6 Den registrerede har, som udgangspunkt, ret til i et struktureret, almindeligt anvendt og maskinlæsbart format at modtage personoplysninger om sig selv som led i dataportabilitet. 4.7 Den registrerede har til enhver tid ret til af grunde, der vedrører den pågældendes særlige situation at gøre indsigelse mod behandling af sine personoplysninger, der er baseret på interesseafvejning, herunder profilering. 4.8 Enhver anmodning fra en registreret om at udøve rettighederne i denne bestemmelse besvares snarest muligt og senest 30 dage efter modtagelsen. 5. Databeskyttelse gennem design og databeskyttelse gennem standardindstillinger 5.1 Når Ørbækskilde tager nye it-produkter, tjenester, tekniske løsninger mv. i brug, skal det sikres, at de overholder principperne om databeskyttelse gennem design og databeskyttelse gennem standardindstillinger. 5.2 Databeskyttelse gennem design betyder, at der ved ibrugtagning af nye produkter eller tjenester tages behørigt hensyn til databeskyttelse. Ørbækskilde vil i forhold til behandling af personoplysninger tage højde for det aktuelle tekniske niveau, implementeringsomkostningerne og den pågældende behandlings karakter, omfang, sammenhæng og formål samt risiciene af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder. Ørbækskilde skal, både på tidspunktet for fastlæggelse af midlerne til behandling og på tidspunktet for selve behandlingen, gennemføre passende tekniske og organisatoriske foranstaltninger såsom pseudonymisering og dataminimering og med henblik på en effektiv implementering af de fornødne garantier i behandlingen for at opfylde kravene forordningen og beskytte de registreredes rettigheder.

11 5.3 Databeskyttelse gennem standardindstillinger forudsætter passende tekniske og organisatoriske foranstaltninger. Det indebærer, at Ørbækskilde sikrer, at kun personoplysninger, der er nødvendige til hvert specifikt formål med behandlingen, behandles Forpligtelsen til dataminimering gælder den mængde personoplysninger, der indsamles, omfanget af deres behandling og deres opbevaringsperiode og tilgængelighed Disse foranstaltninger skal navnlig gennem standardindstillinger (default) sikre, at personoplysninger ikke uden den pågældende fysiske persons indgriben stilles til rådighed for et ubegrænset antal fysiske personer 6. Fortegnelser over behandlingsaktiviteter 6.1 Ørbækskilde skal som dataansvarlig føre fortegnelser over behandlingsaktiviteter. Fortegnelserne skal indeholde følgende oplysninger: Navn på og kontaktoplysninger for Ørbækskilde Formålene med behandlingen En beskrivelse af kategorierne af registrerede og kategorierne af personoplysninger De kategorier af modtagere, som personoplysningerne er eller vil blive videregivet til, herunder modtagere i tredjelande eller internationale organisationer Hvis det er muligt, de forventede tidsfrister for sletning af de forskellige kategorier af oplysninger Hvis det er muligt, en generel beskrivelse af de tekniske og organisatoriske sikkerhedsforanstaltninger

12 6.1.1 Hvis Datatilsynet anmoder om en fortegnelse, giver Ørbækskilde Datatilsynet en kopi. Hvis du modtager en sådan anmodning, skal du kontakte Betina Haagensen den ansvarlige for databeskyttelse hos Ørbækskilde. 6.2 Ørbækskilde skal som databehandler føre fortegnelser over kategorier af behandlingsaktiviteter. Fortegnelserne skal indeholde følgende oplysninger: Navne på Ørbækskilde for hver dataansvarlig, på hvis vegne Ørbækskilde som databehandler behandler personoplysninger samt, hvis det er relevant, den dataansvarliges databeskyttelsesrådgiver (Data Protection Officer) De kategorier af behandling, der foretages på vegne af den enkelte dataansvarlige Hvor det er relevant, overførsler af personoplysninger til et tredjeland eller en international organisation Hvis det er muligt, en generel beskrivelse af de tekniske og organisatoriske sikkerhedsforanstaltninger 7. Opbevaring og sletning af personoplysninger 7.1 Personoplysninger skal slettes, når det ikke længere er nødvendigt at opbevare oplysningerne til det formål, som de behandles til, og Ørbækskilde ikke er forpligtet til at opbevare oplysningerne for at overholde lovkrav mv. 7.2 Der er fastsat nærmere slettefrister for forskellige kategorier af personoplysninger i Ørbækskildes opbevarings- og slettepolitik. 8. Risikovurdering 8.1 Ørbækskilde foretager en risikovurdering af sin behandling af personoplysninger. Hvis risikovurderingen viser, at Ørbækskilde behandler personoplysninger, som sandsynligvis indebærer en høj risiko for fysiske personers rettigheder og frihedsrettigheder, foretager Ørbækskilde forud for behandlingen en

13 konsekvensanalyse. En sådan risiko kan fx opstå på grund af ved brug af nye teknologier eller i kraft af behandlingens karakter, omfang, sammenhæng og formål. Ørbækskildes politik for risikovurdering og konsekvensanalyse udleveres separat. 8.2 Tekniske og organisatoriske sikkerhedsforanstaltninger skal gennemgås og fornys, når det er nødvendigt og mindst hver 6. måned Overholdelse af et godkendt adfærdskodeks eller en godkendt certificeringsmekanisme kan bruges som et element til at påvise overholdelse af kravene om tekniske og organisatoriske sikkerhedsforanstaltninger. 8.3 De tekniske og organisatoriske sikkerhedsforanstaltninger skal omfatte implementeringen af en sikkerhedspolitik, som skal overholdes af medarbejdere hos Ørbækskilde. Sikkerhedspolitikken udleveres separat. 9. Danske databeskyttelsesregler 9.1 Ørbækskilde skal både overholde databeskyttelsesforordningen og danske databeskyttelsesregler. 9.2 Danske databeskyttelsesregler kan indeholde bestemmelser, der fraviger Ørbækskildes egne politikker og retningslinjer for behandling af personoplysninger. 9.3 Hvis danske databeskyttelsesregler stiller krav om et højere beskyttelsesniveau end Ørbækskildes egne politikker og retningslinjer, skal Ørbækskilde overholde dette højere beskyttelsesniveau. Hvis Ørbækskildes egne politikker og retningslinjer indeholder et højere beskyttelsesniveau end de danske databeskyttelsesregler, skal Ørbækskildes politikker og retningslinjer overholdes. 10. Ørbækskildes ansvarlige for databeskyttelse 10.1 Hvis du har spørgsmål til databeskyttelse eller denne databeskyttelsesforordningspolitik eller andre databeskyttelsespolitikker i virksomheden Ørbækskilde, skal du kontakte Betina Haagensen.

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

Politik vedrørende behandlingen af personoplysninger

Politik vedrørende behandlingen af personoplysninger Aarhus Januar 2018 Sagsnr. 066678-0005 mif/maja/ajm Politik vedrørende behandlingen af personoplysninger DISCnordic ApS ("DISCnordic" eller "vi/os") ønsker at sikre et højt og passende niveau for beskyttelse

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondataforordningen. Hvad kan vi bruge KITOS til?

Persondataforordningen. Hvad kan vi bruge KITOS til? Persondataforordningen Hvad kan vi bruge KITOS til? Kort om persondataforordningen Persondataforordningen blev vedtaget den 14. april 2016 og træder i anvendelse den 25. maj 2018 Et af de overordnede formål

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om de registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Dine rettigheder, når regionen behandler oplysninger om dig

Dine rettigheder, når regionen behandler oplysninger om dig Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Dine rettigheder, når regionen behandler oplysninger om dig Når regionen behandler oplysninger om dig, har du nogle rettigheder, som vi har

Læs mere

Borgerens rettigheder, når regionen behandler personoplysninger

Borgerens rettigheder, når regionen behandler personoplysninger Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Borgerens rettigheder, når regionen behandler personoplysninger Når regionen behandler oplysninger om borgere, har borgerne nogle rettigheder,

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Privatlivspolitik Erhvervshus Midtjylland

Privatlivspolitik Erhvervshus Midtjylland Privatlivspolitik Erhvervshus Midtjylland INFORMATION OM BEHANDLING AF PERSONOPLYSNINGER For os er ansvarlig omgang med dine personoplysninger vigtig. Nedenfor kan du læse hvordan vi behandler personoplysninger

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder Retningslinje om de registreredes rettigheder Indhold Retningslinje om de registreredes rettigheder... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 De registreredes rettigheder... 3 På dataansvarliges

Læs mere

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

"forordningen" i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger.

forordningen i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger. Retningslinje om de registreredes rettigheder Holmehøjvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www. mfg. dk Maj, 2018 Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Bilag 4 Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

DATABESKYTTELSESPOLITIK FOR

DATABESKYTTELSESPOLITIK FOR Indholdsfortegnelse Generelt... 2 Baggrund... 2 Formål... 2 Ansvar og anvendelse... 2 Definitioner og forklaringer... 2 Databeskyttelsespolitik... 4 Databeskyttelse og privatlivs principper... 4 Principper

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Personoplysninger om kunder og forretningsforbindelser

Personoplysninger om kunder og forretningsforbindelser Personoplysninger om kunder og forretningsforbindelser 1 INDLEDENDE BEMÆRKNINGER 1.1 Formål 1.1.1 Hos Jysk Tagpap ApS (herefter "Selskabet") vil vi løbende komme til elektronisk/automatisk at behandle

Læs mere

Persondatapolitik til ansøgere og rekruttering

Persondatapolitik til ansøgere og rekruttering Persondatapolitik til ansøgere og rekruttering Dataansvarlig ITD, Brancheorganisation For Den Danske Vejgodstransport Lyren 1 6330 Padborg Danmark CVR-nummer: 40990917 1. Introduktion Denne persondatapolitik

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

Registreredes rettigheder

Registreredes rettigheder Registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Indholdsfortegnelse. Godkendt d. 25. maj Senest ændret: 25. maj Dokument nr.: DATABESKYTTELSESPOLITIK FOR KA, KA Pleje og KAH

Indholdsfortegnelse. Godkendt d. 25. maj Senest ændret: 25. maj Dokument nr.: DATABESKYTTELSESPOLITIK FOR KA, KA Pleje og KAH Indholdsfortegnelse Generelt... 2 Baggrund... 2 Formål... 2 Ansvar og anvendelse... 2 Databeskyttelsespolitik... 2 Databeskyttelse og privatlivs principper... 2 Principper for behandling af personoplysninger...

Læs mere

TDC ERHVERV MAILFILTER

TDC ERHVERV MAILFILTER DATABEHANDLERAFTALE TDC ERHVERV MAILFILTER VER. 1.0 Indhold 1. Baggrund 3 2. Love 3 3. Personoplysninger og databehandling 4 4. Roller og instrukser 4 5. Fortrolighed 5 6. Sikkerhed mv. 5 7. Konsekvensanalyser

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger,

Læs mere

Persondatapolitik for Backhausen A/S behandling af personoplysninger

Persondatapolitik for Backhausen A/S behandling af personoplysninger Persondatapolitik for Backhausen A/S behandling af personoplysninger Backhausen A/S Ellehammervej 9 9900 Frederikshavn Tlf. 70 22 74 18 CVR-nr.: 31072522 Hjemmeside: www.backhausen-as.dk E-mail: info@backhausen-as.dk

Læs mere

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN?

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? Jacob Bjørnsholm Madsen, BL, Juridisk Konsulent 3. Maj Hotel Nyborg Strand, EBF Seminar Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.: Persondatapolitik Dataansvarlig Paarup Hansen ApS Enghaven 59 4000 Roskilde Danmark CVR-nr.: 66234118 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse af

Læs mere

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse I medfør af 15 e, stk. 4, i bekendtgørelse af lov om kommunal indsats

Læs mere

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN 1. INDLEDNING 1. Databeskyttelse 1. I forbindelse med udøvelse af Håndbold behandler Ajax København personhenførbare oplysninger (persondata) om [personkreds]

Læs mere

DATABEHANDLERAFTALE OM -POSTKASSE

DATABEHANDLERAFTALE OM  -POSTKASSE DATABEHANDLERAFTALE OM E-MAIL-POSTKASSE Maj 2018 1 Indhold 1. Baggrund...2 2. Love... 3 3. Personoplysninger og databehandling... 3 4. Roller og instrukser... 3 5. Fortrolighed...4 6. Sikkerhed mv....4

Læs mere

GDPR og borgerne og arkiverne og arkivloven

GDPR og borgerne og arkiverne og arkivloven GDPR og borgerne og arkiverne og arkivloven GDPR og databeskyttelsesloven trådte i kraft den 25. maj 2018. Samme dato ændredes arkivloven, men kun redaktionelt. Vi venter stadig på de materielle ændringer,

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Notat Emne: Retningslinje om fortegnelser over behandlingsaktiviteter Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

Oplysninger om vores behandling af personoplysninger vi indsamler om dig

Oplysninger om vores behandling af personoplysninger vi indsamler om dig Oplysninger om vores behandling af personoplysninger vi indsamler om dig 1. Vi er den dataansvarlige hvordan kontakter du os? Klinik Bettina er dataansvarlig for behandlingen af de personoplysninger, som

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: Landbrugsstyrelsen CVR 20814616 Nyropsgade 30 1780 København V Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Databehandleraftale. Mellem. Dataansvarlig: Kunden

Databehandleraftale. Mellem. Dataansvarlig: Kunden Databehandleraftale Mellem Dataansvarlig: Kunden (Omfatter virksomheder, der har oprettet en brugerkonto på www.pakkelabels.dk og benytter sig af Pakkelabels.dk s fragtløsning) og Databehandleren: Navn:

Læs mere

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinje om fortegnelser over behandlingsaktiviteter Retningslinje om fortegnelser over behandlingsaktiviteter Indhold Retningslinje om fortegnelser over behandlingsaktiviteter... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Den dataansvarliges

Læs mere

HHR El-teknik ApS POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER

HHR El-teknik ApS POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER HHR El-teknik ApS POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER 1. Om privatlivspolitikken Denne privatlivspolitik har til formål at informere dig som kunde om, hvorledes Sejling Smedje ApS behandler dine

Læs mere

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata. Pharmaforce ApS CVR nr. 26394198 PERSONDATAPOLITIK 1. Databeskyttelsesforordningen og persondataloven 1.1 Databeskyttelsesforordningen og Persondataloven regulerer behandling af personoplysninger, som

Læs mere

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Sådan behandles dine personoplysninger De relevante persondataretlige regler, som på nuværende tidspunkt gælder for min behandling

Læs mere

INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER

INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER INDHOLDSFORTEGNELSE 1. INDLEDNING 3 2. DATAANSVARLIGES KONTAKTOPLYSNING 3 3. FORMÅL MED BEHANDLINGEN 3 4. RETSGRUNDLAGET FOR BEHANDLINGEN 4 5.

Læs mere

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41 Databehandleraftale Mellem Brugere af software fra Datalogisk Den dataansvarlige: og Databehandleren: Datalogisk A/S CVR 78871911 Stubbekøbingvej 41 4840 Nr. Alslev Danmark 1. Baggrund for databehandleraftalen

Læs mere

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER 1. INTRODUKTION 1.1 Denne informationsskrivelse har til formål at oplyse dig om, hvordan vi behandler dine personoplysninger, som vi har

Læs mere

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO]

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO] ILG 8.2 - TILSYN OG GNKONTROL UFØRT N [INSÆT: TO] [INSÆT: NVN] ( ataansvarlig ) har foretaget en risikovurdering af behandlingen af personoplysninger hos atabehandleren. Risikovurderingen viser, at der

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 Dansk Kennel Klub (DKK) CVR 11881815 Parkvej 1 2680 Solrød Strand og Dataansvarlig 2 Specialklubben Dansk Gravhundeklub CVR nr. 71889815 Høedvej

Læs mere

Sogn. Provsti. Stift. Ved fælles menighedsråd angives tillige det samlede antal af valgte medlemmer:

Sogn. Provsti. Stift. Ved fælles menighedsråd angives tillige det samlede antal af valgte medlemmer: Udfyldes af valgbestyrelsen Modtaget Liste nr. dag måned år kl. Menighedsrådsvalg Eventuel listebetegnelse på valgbestyrelsens vegne Kandidatliste Menighedsråd Sogn Valget af medlemmer til menighedsrådet

Læs mere

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDSPARTNERE Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr. 11 57 33 47.

Læs mere

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f.

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f. GDPR and all that Europa-Parlamentets og Rådets forordning nr. 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne

Læs mere

JH El & Køl A/S (JH Service & Montage A/S) POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER

JH El & Køl A/S (JH Service & Montage A/S) POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER JH El & Køl A/S (JH Service & Montage A/S) POLITIK FOR BEHANDLING AF PERSONOPLYSNINGER 1. Om privatlivspolitikken Denne privatlivspolitik har til formål at informere dig som kunde om, hvorledes JH El &

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark Databehandleraftale Mellem Navn: CVR: Adresse: Postnummer og by: Land: Den dataansvarlige: og Databehandleren Ribe Mediehus CVR 36901632 Industrivej 2 6760 Ribe Danmark Denne aftale træder i kræft i samme

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

Persondatapolitik for Aalborg Handelsskole

Persondatapolitik for Aalborg Handelsskole Persondatapolitik for Aalborg Handelsskole INDLEDNING Denne persondatapolitik informerer om, hvordan Aalborg Handelsskole (AH) udviser dataansvarlighed og dermed beskytter personoplysninger om studerende,

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere