Indholdsfortegnelse. Godkendt d. 25. maj Senest ændret: 25. maj Dokument nr.: DATABESKYTTELSESPOLITIK FOR KA, KA Pleje og KAH

Størrelse: px
Starte visningen fra side:

Download "Indholdsfortegnelse. Godkendt d. 25. maj Senest ændret: 25. maj Dokument nr.: DATABESKYTTELSESPOLITIK FOR KA, KA Pleje og KAH"

Transkript

1 Indholdsfortegnelse Generelt... 2 Baggrund... 2 Formål... 2 Ansvar og anvendelse... 2 Databeskyttelsespolitik... 2 Databeskyttelse og privatlivs principper... 2 Principper for behandling af personoplysninger... 3 Behandling af sensitive personoplysninger... 4 Behandlingsaktiviteter... 4 Formålet med behandling af personoplysninger... 5 anvende medarbejderinformation:... 5 anvende medlemsinformation:... 5 anvende erhvervsrelateret information:... 5 anvende domænenavne og adresser:... 6 anvende finansielle oplysninger herunder kreditkortoplysninger:... 6 Kontrolforanstaltninger... 6 Den registreredes rettigheder... 6 Den registreredes indsigtsret... 9 Ret til berigtigelse... 9 Ret til sletning (»retten til at blive glemt«)... 9 Ret til begrænsning af behandling Underretningspligt i forbindelse med berigtigelse eller sletning af personoplysninger eller begrænsning af behandling Ret til dataportabilitet Ret til indsigelse og tilbagekaldelse af samtykke Automatiske individuelle afgørelser, herunder profilering Databehandlere Uddannelse og undervisning Datasikkerhed Overtrædelser og sanktioner Rapportering Godkendelse ændringer og tillæg Bilag /13

2 Generelt Baggrund Denne politik er baseret på Europa-Parlamentets og Rådets Forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger ("GDPR") samt gældende national lovgivning og retningslinjer. Organisationen er dataansvarlig og bestræber sig på, at opretholde og fortsætte med at opbygge en stærk databeskyttelses- og privatlivskultur for at beskytte alle de personoplysninger, der indsamles og behandles i organisationen. Behandlingen af personoplysninger omfatter såvel organisationens egne medarbejdere som oplysninger relateret til organisationens medlemsmæssige aktiviteter. Denne politik beskriver således de regler og retningslinjer, som organisationen har bestemt, skal benyttes ved behandling af personoplysninger for egne medarbejdere samt øvrige relevante registrerede. For at beskytte personoplysningerne tilstrækkeligt vurderer organisationen løbende risikoniveauet i forbindelse med databehandlingen. Organisationen er især opmærksom på risikoen ved diskrimination, ID-tyveri, økonomisk tab, tab af omdømme samt datafortrolighed. Formål Formålet med denne politik er, at fastsætte og beskrive organisationens regler om beskyttelse af fysiske personer (de registrerede) i forbindelse med behandling af personoplysninger i organisationen. Ansvar og anvendelse Denne politik erstatter tidligere politikker for databeskyttelse og er gældende for alle registrerede i organisationen, herunder medarbejdere. Politikken benyttes til behandling af personoplysninger, der helt eller delvis foretages ved hjælp af automatisk databehandling, og på anden ikkeautomatisk behandling af personoplysninger. Databeskyttelsespolitik Databeskyttelse og privatlivs principper Beskyttelsen af personoplysninger er af stor betydning for organisationen. Det gælder både i relation til egne medarbejdere, for medlemmer og leverandører samt andre registrerede, hvor organisationen behandler personoplysninger. 2/13

3 Denne politik er vedtaget for at: overholde gældende lovgivning og praksis beskytte medarbejderens personoplysninger beskytte personoplysningerne for øvrige registrerede beskytte organisationens data behandle personoplysninger, der er nødvendige for at opfylde organisationens forpligtelser som dataansvarlig minimere anvendelsen af samtykke til kun de situationer, hvor der ikke findes nogen anden juridisk metode / hjemmel til at behandle personoplysninger Databeskyttelse er alle medarbejderes ansvar. Det er meget nemt utilsigtet at videregive oplysninger om en kollega til et medlem eller en ven eller om et medlem til en ægtefælle eller en slægtning. For at undgå dette bør alle medarbejdere undgå at diskutere forhold, som potentielt kan føre til manglende overholdelse af denne politik. Organisationen ønsker grundlæggende at beskytte fysiske personers privatliv og fortrolighed. Organisationen anerkender, at ikke kun egne medarbejdere, men også medlemmer, leverandører og andre registrerede, som organisationen kommer i kontakt med i løbet af en arbejdsdag, med rette har krav på at vide, at deres respektive personoplysninger ikke vil blive brugt til andet formål end det oprindelige. For at overholde gældende lovgivning og praksis vil personoplysninger blive indsamlet og behandlet i henhold til formålet, samt opbevaret sikkert og ikke videregivet til andre personer / tredjeparter uden tilstrækkelig hjemmel. Principper for behandling af personoplysninger Personoplysninger i organisationen skal: behandles lovligt, rimeligt og på en gennemsigtig måde i forhold til den registrerede (»lovlighed, rimelighed og gennemsigtighed«) indsamles til udtrykkeligt angivne og legitime formål og må ikke viderebehandles på en måde, der er uforenelig med disse formål (»formålsbegrænsning«) være tilstrækkelige, relevante og begrænset til, hvad der er nødvendigt i forhold til de formål, hvortil de behandles (»dataminimering«) være korrekte og om nødvendigt ajourførte; der skal tages ethvert rimeligt skridt for at sikre, at personoplysninger, der er urigtige i forhold til de formål, hvortil de behandles, straks slettes eller berigtiges (»rigtighed«) 3/13

4 opbevares på en sådan måde, at det ikke er muligt at identificere de registrerede i et længere tidsrum end det, der er nødvendigt til de formål, hvortil de pågældende personoplysninger behandles (»opbevaringsbegrænsning«) behandles på en måde, der sikrer tilstrækkelig sikkerhed for de pågældende personoplysninger, herunder beskyttelse mod uautoriseret eller ulovlig behandling og mod hændeligt tab, tilintetgørelse eller beskadigelse, under anvendelse af passende tekniske eller organisatoriske foranstaltninger (»integritet og fortrolighed«) Behandling af sensitive personoplysninger GDPR definerer en udtømmende liste af sensitive personoplysninger, som organisationen ikke behandler, med mindre der foreligger en klar hjemmel: race eller etnisk oprindelse politisk, religiøs eller filosofisk overbevisning fagforeningsmæssigt tilhørsforhold genetiske data, biometriske data helbredsoplysninger seksuelle forhold eller seksuel orientering Sensitive personoplysninger overføres ikke til lande udenfor EU / EØS-området, medmindre der foreligger et klart lovgrundlag, og et tilstrækkeligt beskyttelsesniveau af den registreredes sensitive personoplysninger i det pågældende land. Vedhæftet som bilag 1 til denne politik er en liste over de sensitive personoplysninger, som organisationen indsamler og behandler inkl. formål og behandlingsgrundlag. Listen opdateres regelmæssigt. Behandlingsaktiviteter Organisationen behandler personoplysninger om sine medarbejdere, især i relation til ansættelsesforholdet, men også om organisationens leverandører, partnere og andre tredjeparter (øvrige registrerede). Behandling af personoplysninger i organisationen er som udgangspunkt (i) nødvendigt i henhold til kontrakt, hvor den registrerede er part, (ii) nødvendigt for at overholde en juridisk forpligtelse, eller (iii) baseret på et skriftligt samtykke fra den registrerede, der giver sit samtykke til, at organisationen f.eks. behandler personoplysninger før, under og efter ansættelsesforholdet. 4/13

5 Formålet med behandling af personoplysninger Organisationen indsamler, behandler og opbevarer de registreredes personoplysninger i forbindelse med bestemte lovlige, herunder foreningsmæssige, formål. Det sker f.eks., når organisationen har brug for at: anvende medarbejderinformation: Navn Kontaktoplysninger, herunder bopælsadresse CPR-nr. Billeder Ansættelsesforhold Lønforhold Uddannelsesforhold Erhvervserfaring Bank & pensionsoplysninger Sygefravær Personlighedstest, IQ-test, erhvervstest Etc. Det kan både under ansættelsen og ved ophøret af ansættelse være nødvendigt for organisationen at behandle følgende sensitive personoplysninger: Informationer om strafbare forhold Væsentlige sociale problemer Helbredsoplysninger Oplysninger om årsag til afskedigelse eller bortvisning Etc. anvende medlemsinformation: for at give medlemmerne de tjenester, de har anmodet om til fakturerings- og regnskabsmæssige formål for at gøre det muligt for organisationen at besvare medlemmernes henvendelser til verifikation af medlemsidentitet (sikkerhedsformål) for at markedsføre organisationens tjenester og produkter til medlemmerne Etc. anvende erhvervsrelateret information: 5/13

6 for at opretholde virksomhedsregnskaber og forretningsdokumenter for at give organisationen mulighed for at besvare henvendelser til at bekræfte identiteter Etc. anvende domænenavne og adresser: på en sådan måde, der ikke kan henvises til et bestemt individ. Dette sker med henblik på kvalitetskontrol og forbedring af organisationens websted til at sende nyheder om de tjenester, som besøgende på webstedet har tilmeldt til at informere medlemmer om andre af organisationens tjenester Etc. anvende finansielle oplysninger herunder kreditkortoplysninger: Disse oplysninger anvendes med det formål, at få betaling for varer og tjenester. Organisationen lagrer ikke disse oplysninger, længere end det er nødvendigt for at foretage en behandling. Hvis organisationen ønsker at anvende de registreredes personoplysninger til et andet formål end det oprindelige, oplyses den registrerede om det nye formål og anmoder om den registreredes samtykke, før databehandlingen påbegyndes. Hvis der foreligger et andet lovligt grundlag for den nye behandling, oplyser dette til den registrerede. Organisationen vil gerne være sikker på, at der kun behandles personoplysninger, der er nødvendige for de bestemte formål. Organisationens IT-systemer er derfor indrettet således, at der kun indsamles den nødvendige datamængde og opbevaring af personoplysningerne sker ikke i længere tid end nødvendigt. Kontrolforanstaltninger Organisationen kontrollerer og opdaterer løbende de indsamlede personoplysninger, således det sikres, at de personoplysninger der behandlers om de registrerede ikke er urigtige eller vildledende. Idet Organisationens administration er afhængig af, at medarbejderens personoplysninger er korrekte og opdaterede, anmoder organisationen medarbejderne om, at oplyse om relevante ændringer i personoplysningerne. Medarbejderen skal i den forbindelse henvende sig til direktionssekretæren. Den registreredes rettigheder Organisationen skal som dataansvarlig træffe passende foranstaltninger til at give enhver oplysning om behandling til den registrerede i en kortfattet, gennemsigtig, letforståelig og 6/13

7 lettilgængelig form og i et klart og enkelt sprog. Oplysningerne gives efter begæring fra den registrerede i en skriftligt eller elektronisk form. Hvis personoplysninger om en registreret indsamles hos den registrerede, giver organisationen som dataansvarlig på det tidspunkt, hvor personoplysningerne indsamles, den registrerede alle følgende oplysninger: identitet på og kontaktoplysninger for den dataansvarlige og dennes eventuelle repræsentant formålene med den behandling, som personoplysningerne skal bruges til, og retsgrundlaget for behandlingen de legitime interesser, som forfølges af den dataansvarlige eller en tredjemand eventuelle modtagere eller kategorier af modtagere af personoplysningerne hvor det er relevant, at den dataansvarlige agter at overføre personoplysninger til et tredjeland Ud over ovenstående oplysninger, giver organisationen som dataansvarlig på det tidspunkt, hvor personoplysningerne indsamles, den registrerede følgende yderligere oplysninger, der er nødvendige for at sikre en rimelig og gennemsigtig behandling: det tidsrum, hvor personoplysningerne vil blive opbevaret, eller hvis dette ikke er muligt, de kriterier, der anvendes til at fastlægge dette tidsrum retten til at anmode den dataansvarlige om indsigt i og berigtigelse eller sletning af personoplysninger eller begrænsning af behandling vedrørende den registrerede eller til at gøre indsigelse mod behandling samt retten til dataportabilitet retten til at trække samtykke tilbage på ethvert tidspunkt, uden at dette berører lovligheden af behandling, der er baseret på samtykke, inden tilbagetrækning heraf retten til at indgive en klage til Datatilsynet om meddelelse af personoplysninger er lovpligtigt eller et krav i henhold til en kontrakt eller et krav, der skal være opfyldt for at indgå en kontrakt, samt om den registrerede har pligt til at give personoplysningerne og de eventuelle konsekvenser af ikke at give sådanne oplysninger forekomsten af automatiske afgørelser, herunder profilering, og som minimum meningsfulde oplysninger om logikken heri samt betydningen og de forventede konsekvenser af en sådan behandling for den registrerede. Ovenstående gælder dog ikke, hvis den registrerede må antages at være bekendt med, at organisationen behandler oplysningerne, eller hvis den registreredes interesse i oplysningerne findes at burde vige for afgørende hensyn til andre private eller offentlige interesser. 7/13

8 Hvis personoplysningerne ikke er indsamlet hos den registrerede, giver organisationen som dataansvarlig, den registrerede følgende oplysninger: identitet på og kontaktoplysninger for den dataansvarlige og dennes eventuelle repræsentant formålene med den behandling, som personoplysningerne skal bruges til, samt retsgrundlaget for behandlingen de berørte kategorier af personoplysninger eventuelle modtagere eller kategorier af modtagere af personoplysningerne hvor det er relevant, at den dataansvarlige agter at overføre personoplysninger til en modtager i et tredjeland Ud over ovenstående oplysninger, giver organisationen som dataansvarlig, den registrerede følgende oplysninger, der er nødvendige for at sikre en rimelig og gennemsigtig behandling for så vidt angår den registrerede: det tidsrum, hvor personoplysningerne vil blive opbevaret, eller hvis dette ikke er muligt, de kriterier, der anvendes til at fastlægge dette tidsrum de legitime interesser, som forfølges af den dataansvarlige eller en tredjemand retten til at anmode den dataansvarlige om indsigt i og berigtigelse eller sletning af personoplysninger eller begrænsning af behandling vedrørende den registrerede og til at gøre indsigelse mod behandling samt retten til dataportabilitet retten til at trække samtykke tilbage på ethvert tidspunkt, uden at dette berører lovligheden af behandling, der er baseret på samtykke, inden tilbagetrækning heraf retten til at indgive en klage til Datatilsynet hvilken kilde personoplysningerne hidrører fra, og eventuelt hvorvidt de stammer fra offentligt tilgængelige kilder forekomsten af automatiske afgørelser, herunder profilering, og som minimum meningsfulde oplysninger om logikken heri samt betydningen og de forventede konsekvenser af en sådan behandling for den registrerede. Ovenstående gælder dog ikke, hvis den registrerede må antages at være bekendt med, at organisationen behandler oplysningerne, eller hvis den registreredes interesse i oplysningerne findes at burde vige for afgørende hensyn til andre private eller offentlige interesser. Organisationen giver de oplysninger, der er anført ovenfor: inden for en rimelig frist efter indsamlingen af personoplysningerne, men senest inden for en måned under hensyn til de specifikke forhold, som personoplysningerne er behandlet under 8/13

9 Den registreredes indsigtsret Den registrerede har ret til at få organisationens bekræftelse på, om personoplysninger vedrørende den pågældende behandles, og i givet fald adgang til personoplysningerne og følgende information: formålene med behandlingen de berørte kategorier af personoplysninger de modtagere eller kategorier af modtagere, som personoplysningerne er eller vil blive videregivet til om muligt det påtænkte tidsrum, hvor personoplysningerne vil blive opbevaret retten til at anmode den dataansvarlige om berigtigelse eller sletning af personoplysninger eller begrænsning af behandling af personoplysninger vedrørende den registrerede eller til at gøre indsigelse mod en sådan behandling retten til at indgive en klage til en tilsynsmyndighed enhver tilgængelig information om, hvorfra personoplysningerne stammer, hvis de ikke indsamles hos den registrerede forekomsten af automatiske afgørelser, herunder profilering, og som minimum meningsfulde oplysninger om logikken heri samt betydningen og de forventede konsekvenser af en sådan behandling for den registrerede Ret til berigtigelse Den registrerede har ret til at få urigtige personoplysninger om sig selv berigtiget af organisationen uden unødig forsinkelse. Den registrerede har under hensyntagen til formålene med behandlingen ret til få fuldstændiggjort ufuldstændige personoplysninger, bl.a. ved at fremlægge en supplerende erklæring. Ret til sletning (»retten til at blive glemt«) Den registrerede har ret til at få personoplysninger om sig selv slettet af organisationen uden unødig forsinkelse, og organisationen har pligt til at slette personoplysninger uden unødig forsinkelse, hvis et af følgende forhold gør sig gældende: Personoplysningerne er ikke længere nødvendige til at opfylde de formål, hvortil de blev indsamlet eller på anden vis behandlet Den registrerede trækker sit samtykke tilbage, og der er ikke et andet retsgrundlag for behandlingen Den registrerede gør indsigelse mod behandlingen, og der foreligger ikke legitime grunde til behandlingen, som går forud for indsigelsen Personoplysningerne er blevet behandlet ulovligt Personoplysningerne skal slettes for at overholde en retlig forpligtelse i EU-retten eller medlemsstaternes nationale ret, som organisationen er underlagt. 9/13

10 Ret til begrænsning af behandling Den registrerede har ret til fra organisationen at opnå begrænsning af behandling, hvis et af følgende forhold gør sig gældende: rigtigheden af personoplysningerne bestrides af den registrerede, i perioden indtil organisationen har haft mulighed for at fastslå, om personoplysningerne er korrekte behandlingen er ulovlig, og den registrerede modsætter sig sletning af personoplysningerne og i stedet anmoder om, at anvendelse heraf begrænses den dataansvarlige ikke længere har brug for personoplysningerne til behandlingen, men de er nødvendige for, at et retskrav kan fastlægges, gøres gældende eller forsvares den registrerede har gjort indsigelse mod behandlingen i perioden mens det kontrolleres, om den organisationens legitime interesser går forud for den registreredes legitime interesser Underretningspligt i forbindelse med berigtigelse eller sletning af personoplysninger eller begrænsning af behandling Organisationen underretter hver modtager, som personoplysningerne er videregivet til, om enhver berigtigelse eller sletning af personoplysningerne eller begrænsning af behandling, medmindre dette viser sig umuligt eller er uforholdsmæssigt vanskeligt. Organisationen oplyser den registrerede om disse modtagere, hvis den registrerede anmoder herom. Ret til dataportabilitet Den registrerede har ret til i et struktureret, almindeligt anvendt og maskinlæsbart format at modtage personoplysninger om sig selv, som vedkommende har givet til en dataansvarlig, og har ret til at transmittere disse oplysninger til en anden dataansvarlig uden hindring fra den dataansvarlige, som personoplysningerne er blevet givet til, når behandlingen er baseret på samtykke eller på en kontrakt og behandlingen foretages automatisk. Ret til indsigelse og tilbagekaldelse af samtykke Den registrerede kan til enhver tid over for organisationen gøre indsigelse mod, at den registreredes personoplysninger gøres til genstand for behandling og derved trække et tidligere afgivne samtykke til behandlingen tilbage. Den registrerede skal dog være opmærksom på, at en eventuel tilbagekaldelse kan være i strid med organisationens væsentlige interesser, og at tilbagekaldelsen i så fald kan få konsekvenser f.eks. for en medarbejders ansættelsesforhold. Der vil endvidere være visse personoplysninger, som organisationen vil kunne behandle, uden den registreredes samtykke, hvis organisationen har en berettiget interesse i behandlingen, og at hensynet til den registrerede ikke overstiger denne interesse. 10/13

11 Automatiske individuelle afgørelser, herunder profilering Den registrerede har ret til ikke at være genstand for en afgørelse, der alene er baseret på automatisk behandling, herunder profilering, som har retsvirkning eller på tilsvarende vis betydeligt påvirker den pågældende. Databehandlere Som led i organisationens behandling af personoplysninger er organisationen fra tid til anden forpligtet til at overføre personoplysninger til tredjeparter. Overførsel til tredjeparter omfatter, men er ikke begrænset til: ProLøn E-Boks Arbejdsskadestyrelsen SKAT Pensions & forsikringsudbydere IT-leverandører Det Faglige Hus, FOA og andre faglige organsationer SMVdanmark Offentlige myndigheder, som organisationen ifølge loven er forpligtet til at videregive personoplysninger til om sine medarbejdere. Organisationen har indgået databehandleraftaler med alle sine databehandlere, og har disse aftaler registeret i sine systemer. Uddannelse og undervisning Uddannelse og undervisning om GDPR herunder lokal lovgivning og praksis samt denne politik udbydes regelmæssigt til organisationens medarbejdere. Specialuddannelse i relation til GDPR tilbydes i nødvendigt omfang til bestemte grupper af medarbejdere, der til dagligt arbejde med og har ansvar for organisationens databeskyttelse, herunder ansvar for denne politik og vedhæftede procesbeskrivelser etc. Datasikkerhed Organisationen har besluttet ikke at ansætte en intern eller anvende en ekstern databeskyttelsesansvarlig (DPO) som defineret i GDPR. I stedet har organisationens bestyrelse besluttet og godkendt at oprette et Databeskyttelsesudvalg, som minimum skal bestå af 1 repræsentant fra ledelsen samt 1 medarbejderrepræsentant. Databeskyttelsesudvalget er ansvarlig for den daglige håndtering af organisationens databeskyttelse, herunder implementering og sikring af passende GDPRcompliance i organisationen. 11/13

12 Organisationen sikrer, at personoplysninger altid holdes sikre mod uautoriseret eller ulovligt tab eller offentliggørelse. Derudover har organisationen en backupprocedure for alle sine personoplysninger. Den ansvarlige medarbejder for organisationens IT-infrastruktur har på vegne af organisationen ansvaret for specifikke og detaljerede it-sikkerhedspolitikker, der regulerer sikkerhedselementerne i GDPR. Overtrædelser og sanktioner Enhver overtrædelse af denne politik skal indberettes til organisationens direktør i sin egenskab af formand for organisationens Databeskyttelsesudvalg. Såfremt en medarbejder uautoriseret udleverer organisationens personoplysninger til en tredjepart, kan en sådan handling få ansættelsesretlige konsekvenser for den pågældende medarbejder. Rapportering Formanden for organisationens Databeskyttelsesudvalg aflægger rapport til organisationens bestyrelsen halvårligt med hensyn til status og niveau for GDPR Risiko og Compliance i organisationen. Godkendelse ændringer og tillæg Denne politik er godkendt af organisationens direktør, og ændringer eller tillæg skal ligeledes godkendes af direktøren. LISTE OVER BILAG: Bilag 1: liste over de sensitive personoplysninger 12/13

13 Bilag 1 Liste over følsomme oplysninger, der behandles i organisationen. Som led i den faglige sagsbehandling kan der behandles oplysninger om: race etnisk oprindelse politisk overbevisning religiøs overbevisning filosofisk overbevisning fagforeningsmæssigt tilhørsforhold helbred seksuelle forhold eller orientering Disse oplysninger behandles med hjemmel i databeskyttelsesforordningens artikel 9, stk. 2, litra b jf. litra f og h på baggrund af en individuel vurdering af oplysningens relevans og nødvendighed for den konkrete sag. 13/13

DATABESKYTTELSESPOLITIK FOR

DATABESKYTTELSESPOLITIK FOR Indholdsfortegnelse Generelt... 2 Baggrund... 2 Formål... 2 Ansvar og anvendelse... 2 Definitioner og forklaringer... 2 Databeskyttelsespolitik... 4 Databeskyttelse og privatlivs principper... 4 Principper

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse Sådan arbejder SprogGruppen med Persondataforordningen Indholdsfortegnelse Generelt beslutning og ansvar. 2 Generelt om personoplysninger 3 Generelle betingelser for indsamling: 3 Den registreredes rettigheder:

Læs mere

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger Randers FCs Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger Du modtager nærværende oplysningsskrivelse fra Randers FC, da Randers FC er forpligtet

Læs mere

Glentereden s persondata politik

Glentereden s persondata politik Glentereden s persondata politik OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger, før du godkender samtykkeerklæringen, hvilket også fremgår

Læs mere

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage?

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage? OPLYSNINGSSKRIVELSE OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger, før du underskriver samtykkeerklæringen, hvilket også fremgår af samtykkeerklæringen.

Læs mere

GDPR og borgerne og arkiverne og arkivloven

GDPR og borgerne og arkiverne og arkivloven GDPR og borgerne og arkiverne og arkivloven GDPR og databeskyttelsesloven trådte i kraft den 25. maj 2018. Samme dato ændredes arkivloven, men kun redaktionelt. Vi venter stadig på de materielle ændringer,

Læs mere

OPLYSNINGSSKRIVELSE. behandlingens formål m.v., førend Selmers Børnehus foretager en behandling af dine personoplysninger.

OPLYSNINGSSKRIVELSE. behandlingens formål m.v., førend Selmers Børnehus foretager en behandling af dine personoplysninger. OPLYSNINGSSKRIVELSE OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger. Dette skyldes vigtigheden af, at du er bekendt med dine rettigheder, behandlingens

Læs mere

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage?

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage? OPLYSNINGSSKRIVELSE OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger, før du underskriver samtykkeerklæringen, hvilket også fremgår af samtykkeerklæringen.

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

PERSONDATABESKYTTELSESPOLITIK FOR ADVOKATFIRMAET KRARUP

PERSONDATABESKYTTELSESPOLITIK FOR ADVOKATFIRMAET KRARUP PERSONDATABESKYTTELSESPOLITIK FOR ADVOKATFIRMAET KRARUP 1.1 Databeskyttelse I forbindelse med udøvelse af juridisk bistand behandler Advokatfirmaet Krarup personhenførbare oplysninger (persondata) om sine

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Databeskyttelsesforordningspolitik

Databeskyttelsesforordningspolitik Databeskyttelsesforordningspolitik 1. Introduktion 1.1 Ørbækskilde ønsker at sikre et højt og fyldestgørende databeskyttelsesniveau. Beskyttelse af privatliv og personoplysninger er et centralt element

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata. Pharmaforce ApS CVR nr. 26394198 PERSONDATAPOLITIK 1. Databeskyttelsesforordningen og persondataloven 1.1 Databeskyttelsesforordningen og Persondataloven regulerer behandling af personoplysninger, som

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I. INDHOLDSFORTEGNELSE: 1. Generelt... 2 OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR OSTEOGENEIS IMPERFECTA (DFOI) INDHOLDSFORTEGNELSE: 1. Generelt... 2 2. Om nærværende persondatapolitik...

Læs mere

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN

DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN DATABESKYTTELSESPOLITIK FOR AJAX KØBENHAVN 1. INDLEDNING 1. Databeskyttelse 1. I forbindelse med udøvelse af Håndbold behandler Ajax København personhenførbare oplysninger (persondata) om [personkreds]

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

Persondatapolitik for Backhausen A/S behandling af personoplysninger

Persondatapolitik for Backhausen A/S behandling af personoplysninger Persondatapolitik for Backhausen A/S behandling af personoplysninger Backhausen A/S Ellehammervej 9 9900 Frederikshavn Tlf. 70 22 74 18 CVR-nr.: 31072522 Hjemmeside: www.backhausen-as.dk E-mail: info@backhausen-as.dk

Læs mere

Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13.

Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13. Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13. Du har rettet henvendelse til Den danske Design- og Håndsværksefterskole I den forbindelse skal

Læs mere

Uddrag af lov om behandling af personoplysninger

Uddrag af lov om behandling af personoplysninger Myndighed: Justitsministeriet Udskriftsdato: 7. oktober 2016 (Gældende) Uddrag af lov om behandling af personoplysninger 1-4. (Udelades) Afsnit II Behandlingsregler Kapitel 4 Behandling af oplysninger

Læs mere

AMU-Vests Persondatapolitik

AMU-Vests Persondatapolitik AMU-Vests Persondatapolitik 25. maj 2018 Indholdsfortegnelse AMU-Vests Persondatapolitik... 3 Kontakt... 3 Formålet med vores behandling af dine personoplysninger... 4 Dine rettigheder efter persondataforordningen...

Læs mere

De oplysninger vi skal give dig er følgende:

De oplysninger vi skal give dig er følgende: Bilag 1.2: Underretning om indsamling af personoplysninger i Løn- og personaleadministrationen (Henfører til Retningslinje om den registreredes rettigheder) skal orientere dig om, at vi har modtaget oplysninger

Læs mere

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage.

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage. PERSONDATA Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage. EcoVillage tager som dataansvarlig beskyttelsen af dine persondata alvorligt. Vi vil altid gøre vores

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Persondataforordningen. Hvad kan vi bruge KITOS til?

Persondataforordningen. Hvad kan vi bruge KITOS til? Persondataforordningen Hvad kan vi bruge KITOS til? Kort om persondataforordningen Persondataforordningen blev vedtaget den 14. april 2016 og træder i anvendelse den 25. maj 2018 Et af de overordnede formål

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om de registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder

Læs mere

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf.

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf. Persondatapolitik Dataansvarlig ITD Forsikringsmægler A/S Lyren 1 6330 Padborg Danmark CVR-nummer: 38725440 1. Introduktion Denne persondatapolitik (herefter benævnt Politikken") beskriver, hvordan ITD

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO 1. BESKYTTELSE AF DIT PRIVATLIV MatchWork A/S (herefter Udbyder ) tager behandling af dine persondata alvorligt. Vi sikrer rimelig og gennemsigtig databehandling

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen. (Opdateret maj 2018)

PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen. (Opdateret maj 2018) PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen CVR-nr.: 34 93 22 04 (Opdateret maj 2018) Advokatfirmaet Gaarn Pedersen herefter benævnt (Gaarn Pedersen) er en del af Denlaw Advokater - et kontorfællesskab

Læs mere

Persondatapolitik for Aalborg Handelsskole

Persondatapolitik for Aalborg Handelsskole Persondatapolitik for Aalborg Handelsskole INDLEDNING Denne persondatapolitik informerer om, hvordan Aalborg Handelsskole (AH) udviser dataansvarlighed og dermed beskytter personoplysninger om studerende,

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.:

Persondatapolitik. Dataansvarlig Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.: Persondatapolitik Dataansvarlig Paarup Hansen ApS Enghaven 59 4000 Roskilde Danmark CVR-nr.: 66234118 1 1. Indledning 1.1 Denne politik om indsamling og behandling af personoplysninger og anvendelse af

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Databeskyttelsespolitik

Databeskyttelsespolitik EKKOfonden Databeskyttelsespolitik - Til dig der får hjælp af EKKOfonden jfc 16-01-2018 DATAANSVAR Vi tager din databeskyttelse alvorligt Kontaktoplysninger Vi sikrer fair og transparent databehandling

Læs mere

Persondatapolitik til ansøgere og rekruttering

Persondatapolitik til ansøgere og rekruttering Persondatapolitik til ansøgere og rekruttering Dataansvarlig ITD, Brancheorganisation For Den Danske Vejgodstransport Lyren 1 6330 Padborg Danmark CVR-nummer: 40990917 1. Introduktion Denne persondatapolitik

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Persondatapolitik for autolakererens behandling af personoplysninger

Persondatapolitik for autolakererens behandling af personoplysninger Persondatapolitik for autolakererens behandling af personoplysninger Backhausen A/S Ellehammervej 9 9900 Frederikshavn Tlf. 70 22 74 18 CVR-nr.: 31072522 Hjemmeside: www.backhausen-as.dk E-mail: info@backhausen-as.dk

Læs mere

Borgerens rettigheder, når regionen behandler personoplysninger

Borgerens rettigheder, når regionen behandler personoplysninger Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Borgerens rettigheder, når regionen behandler personoplysninger Når regionen behandler oplysninger om borgere, har borgerne nogle rettigheder,

Læs mere

"forordningen" i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger.

forordningen i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger. Retningslinje om de registreredes rettigheder Holmehøjvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www. mfg. dk Maj, 2018 Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet

Læs mere

De oplysninger vi skal give dig er følgende:

De oplysninger vi skal give dig er følgende: Bilag 1.1: Underretning om indsamling af personoplysninger i Elev- og kursistadministrationen (Henfører til Retningslinje om den registreredes rettigheder) skal orientere dig om, at vi har modtaget oplysninger

Læs mere

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Byens Netværk opfordrer dig derfor til at udvise agtpågivenhed med,

Læs mere

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse?

Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? Hvad betyder den nye persondataforordning for udvikling og brug af digitale sundhedsløsninger, og hvem har ansvaret for overholdelse? 1 KORT PRÆSENTATION 2 Svenn Bekmose, CISA Tem Schnell Christiansen,

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk.

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk. Vi tager beskyttelse af dine persondata alvorligt Business Lolland-Falster er en erhvervsorganisation med et lokalt, regionalt, nationalt og internationalt netværk. Business Lolland-Falster er ansvarlig

Læs mere

B EUROPA-PARLAMENTETS

B EUROPA-PARLAMENTETS 02016R0679 DA 04.05.2016 000.002 1 Denne tekst tjener udelukkende som dokumentationsværktøj og har ingen retsvirkning. EU's institutioner påtager sig intet ansvar for dens indhold. De autentiske udgaver

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE PRIVATLIVSPOLITIK i NEXØ FRIKIRKE 1 INDHOLDSFORTEGNELSE: 1 Generelt... 3 1 Definitioner... 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger, som vi behandler om dig...

Læs mere

De registreredes rettigheder

De registreredes rettigheder ISOBRO 23. april 2018 1 novi-attorneys.com 2 novi-attorneys.com Den registreredes rettigheder oversigt kapitel III Oplysningspligt Art 13 & 14 Indsigt Art 15 Ret til uopfordret at få diverse oplysninger

Læs mere

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDSPARTNERE Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr. 11 57 33 47.

Læs mere

GDPR og arkivloven. Poul Olsen, DPO, Rigsarkivet

GDPR og arkivloven. Poul Olsen, DPO, Rigsarkivet GDPR og arkivloven Poul Olsen, DPO, Rigsarkivet Arkivformål i samfundets interesse Præambelbetragtning nr. 50: Behandling af personoplysninger til andre formål end de formål, som personoplysningerne oprindelig

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S- A N M O D N I N G E R M V.

P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S- A N M O D N I N G E R M V. P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S- A N M O D N I N G E R M V. 1 INDLEDNING 1.1 Hos Carl Ras A/S, CVR-NR 70587114, Hegelsvej 12, 2920 Charlottenlund

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Privatlivspolitik og databehandling i Klinikken Psykolog Allan Blaabjerg

Privatlivspolitik og databehandling i Klinikken Psykolog Allan Blaabjerg Privatlivspolitik og databehandling i Klinikken Psykolog Allan Blaabjerg CVR-nummer: 34 53 99 60 Falkoner Allé 63, 3. sal 2000 Frederiksberg Revideret 27 feb 2019 1 Indhold Dataansvar og databeskyttelse...

Læs mere

PERSONDATAPOLITIK FOR AXIS

PERSONDATAPOLITIK FOR AXIS PERSONDATAPOLITIK FOR AXIS 1. Generelt 1.1. Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/ eller bidragyderforhold

Læs mere

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE INDHOLDSFORTEGNELSE: 1 Generelt... 3 2 Definitioner 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger,

Læs mere

Sogn. Provsti. Stift. Ved fælles menighedsråd angives tillige det samlede antal af valgte medlemmer:

Sogn. Provsti. Stift. Ved fælles menighedsråd angives tillige det samlede antal af valgte medlemmer: Udfyldes af valgbestyrelsen Modtaget Liste nr. dag måned år kl. Menighedsrådsvalg Eventuel listebetegnelse på valgbestyrelsens vegne Kandidatliste Menighedsråd Sogn Valget af medlemmer til menighedsrådet

Læs mere

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed Borgernes rettigheder ifølge databeskyttelsesreglerne Konference om digitalisering og retssikkerhed Den registreredes rettigheder 2 Generelt krav om transparens Oplysningspligt - hvor oplysninger indsamles

Læs mere

Information om PenSam s behandling af ansøgeres personoplysninger mv.

Information om PenSam s behandling af ansøgeres personoplysninger mv. Information om PenSam s behandling af ansøgeres personoplysninger mv. I PenSam passer vi godt på de personlige oplysninger, vi får i forbindelse med, at du søger en stilling hos os. Det gælder også, selvom

Læs mere

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger Privatlivspolitik Ansøgere hos ACTAS A/S Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi håndterer, og vi sikrer os, at vi lever op til

Læs mere

Vi sikrer, at dine personoplysninger behandles i overensstemmelse med gældende persondatalovgivning.

Vi sikrer, at dine personoplysninger behandles i overensstemmelse med gældende persondatalovgivning. Hillerød Varme A/S Beskyttelse af dit privatliv Vi tager behandling af dine persondata alvorlig. Vi sikrer rimelig og gennemsigtig databehandling. Denne privatlivspolitik fortæller, hvordan vi behandler

Læs mere

Vi passer på dine persondata

Vi passer på dine persondata Vi passer på dine persondata Herunder kan du læse mere om, hvordan vi generelt behandler personoplysninger, hvilke rettigheder du har til f.eks. indsigt og sletning og hvordan du giver samtykke og evt.

Læs mere

2. HVILKE OPLYSNINGER VI INDSAMLER FORMÅL OG RETSGRUNDLAG

2. HVILKE OPLYSNINGER VI INDSAMLER FORMÅL OG RETSGRUNDLAG INFORMATION OM CAREMORE PRIVAT AGENTUR OG FORSIKRINGSAGENTURET CAREMORES INDSAMLING OG BEHANDLING AF PERSONOPLYSNINGER Med denne information vil vi fortælle om, hvilke oplysninger vi indsamler om dig,

Læs mere

PRIVATLIVSPOLITIK. Hvem vi er - og hvordan du kan kontakte os. Ansøgere til ledige stillinger hos Brd. Klee A/S. Version 1.

PRIVATLIVSPOLITIK. Hvem vi er - og hvordan du kan kontakte os. Ansøgere til ledige stillinger hos Brd. Klee A/S. Version 1. PRIVATLIVSPOLITIK Ansøgere til ledige stillinger hos Brd. Klee A/S Version 1.0 april 2018 Som dataansvarlig virksomhed gør vi opmærksom på, at vi værner om de personoplysninger, som vi håndterer, og vi

Læs mere

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark. Surftown A/S Regionsgolf-Danmark 08-05-2018 DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Regionsgolf-Danmark Michael Hansen Søndermarkvej, 60 4200 Slagelse CVR. nr. 34759316 (i det følgende

Læs mere

Oplysninger om vores behandling af personoplysninger vi indsamler om dig

Oplysninger om vores behandling af personoplysninger vi indsamler om dig Oplysninger om vores behandling af personoplysninger vi indsamler om dig 1. Vi er den dataansvarlige hvordan kontakter du os? Klinik Bettina er dataansvarlig for behandlingen af de personoplysninger, som

Læs mere

PRIVATLIVSPOLITIK BRYD TAVSHEDEN. Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger.

PRIVATLIVSPOLITIK BRYD TAVSHEDEN. Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger. PRIVATLIVSPOLITIK BRYD TAVSHEDEN Denne privatlivspolitik forklarer, hvordan Bryd Tavsheden (''vi'' eller ''os'') behandler dine personoplysninger. 1) DATAANSVARLIG Den juridiske enhed, som er ansvarlig

Læs mere

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

PERSONDATAPOLITIK FOR ORDET OG ISRAEL PERSONDATAPOLITIK FOR ORDET OG ISRAEL 1 Generelt 1.1 Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde-

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Registreredes rettigheder

Registreredes rettigheder Registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Hillerød Spildevand A/S

Hillerød Spildevand A/S Hillerød Spildevand A/S Beskyttelse af dit privatliv Vi tager behandling af dine persondata alvorlig. Vi sikrer rimelig og gennemsigtig databehandling. Denne privatlivspolitik fortæller, hvordan vi behandler

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR FORENINGEN EVENTYRJUL 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder Retningslinje om de registreredes rettigheder Indhold Retningslinje om de registreredes rettigheder... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 De registreredes rettigheder... 3 På dataansvarliges

Læs mere

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers

Læs mere

Privatlivs- og cookiepolitik

Privatlivs- og cookiepolitik Privatlivs- og cookiepolitik 1. Indledning 1.1 Lundgrens Advokatpartnerselskab behandler oplysninger om nuværende og mulige klienter, samarbejdspartnere og leverandører samt besøgende på vores hjemmeside

Læs mere

Per Løkken, Partner. CAMPUS November 2018

Per Løkken, Partner. CAMPUS November 2018 1 Per Løkken, Partner CAMPUS 2018 21. November 2018 2 Tilgange til Persondataforordningen Usikkerhed og iver efter at få styr på det. Organisationer som også ser en værdi i at have styr på data og processer

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

POLITIK FOR DATABESKYTTELSE

POLITIK FOR DATABESKYTTELSE POLITIK FOR DATABESKYTTELSE 1 Formål... 2 2 Anvendelsesområde... 2 3 Referencer... 2 4 Definitioner... 2 5 Vision og mål for beskyttelse af personoplysninger... 3 6 Roller og ansvar... 3 7 Databehandlingsprincipper...

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

Privatlivspolitik Nuværende og tidligere kunder hos Fredericia Spildevand og Energi A/S

Privatlivspolitik Nuværende og tidligere kunder hos Fredericia Spildevand og Energi A/S Privatlivspolitik Nuværende og tidligere kunder hos Fredericia Spildevand og Energi A/S Version 1.0 Maj 2018 Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger,

Læs mere

Databeskyttelsesforordningen og dansk forskning. v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018

Databeskyttelsesforordningen og dansk forskning. v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018 Databeskyttelsesforordningen og dansk forskning v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018 Databeskyttelsesforordningen og dansk forskning Intro: Grundtræk af Databeskyttelsesforordningen

Læs mere

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106.

INTERN HR PERSONDATAPOLITIK FOR LIONS MD106. Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INTERN HR PERSONDATAPOLITIK FOR LIONS MD106 Nærværende gælder for MD 106, dvs. alle ansatte og medlemmer i Lions MD 106. INDHOLDSFO RTEGNELSE: Generelt 3 2 Definitioner 3 3 Formål med Behandlingen af dine

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Privatlivspolitik for Konferencesalen/Storcenter Nord

Privatlivspolitik for Konferencesalen/Storcenter Nord Privatlivspolitik for Konferencesalen/Storcenter Nord Version: 24-05-2018 Din databeskyttelse bliver taget alvorligt Vi har vedtaget denne privatlivspolitik, som danner grundlag for vores behandling af

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Generel oplysning til registrerede om behandling af persondata

Generel oplysning til registrerede om behandling af persondata Generel oplysning til registrerede om behandling af persondata I forbindelse med at vi driver advokatvirksomhed, kan det være nødvendigt at behandle personoplysninger om dig, hvis du er involveret i en

Læs mere

Vilkår for behandling af personoplysninger

Vilkår for behandling af personoplysninger Vilkår for behandling af personoplysninger Indsamling og behandling af personoplysninger AL Finans (ALF) indhenter oplysninger til brug for tilbud af finansielle ydelser af enhver art, herunder betalinger,

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere