Nors Vandværk A.M.B.A.

Størrelse: px
Starte visningen fra side:

Download "Nors Vandværk A.M.B.A."

Transkript

1 DVN Peter Toft Tlf.: Marts 2018 vers / 22

2 Indholdsfortegnelse Formål med denne dokumentation... 4 Procedure som udføres med persondata... 4 Applikationsoversigt... 5 Den registreredes rettigheder... 6 Sletning af persondata og bogføringsloven... 6 Godkendte databehandlere... 7 Henvendelse vedrørende persondata... 7 Kontaktoplysninger til den persondataansvarlige:... 7 Persondatapolitik for Nors Vandværk... 8 Information... 8 Kontaktoplysninger på persondataansvarlig... 8 Dataansvarlig... 8 Opbevaring og sletning af persondata... 9 Dine rettigheder efter persondataforordningen... 9 Oplysninger, som vi videregiver Informationssikkerhed Overholdelse og samarbejde med tilsynsmyndigheder Ændringer IT-Sikkerhedspolitik Information Formål med IT-Sikkerhedspolitik Ledelsens mål og principper Principper for sikkerhedsarbejdet Funktionsadskillelse Fysisk sikkerhed Driftssikkerhed Risikovurdering Risikovurdering for vandværk IT Beredskabsplan Prioriteret systemliste DVN Peter Toft Tlf.: Marts 2018 vers / 22

3 Kontaktlister Handlingsplaner IT Beredskab Handlingsplan for interne servere og systemer på vandværket Handlingsplan for eksterne services (leveret af eksterne leverandører, herunder cloudleverandører) Handlingsplan for virus- eller hackerangreb Tekniske og sikkerhedsmæssige foranstaltninger Implementerings - Handlingsplan DVN Peter Toft Tlf.: Marts 2018 vers / 22

4 Formål med denne dokumentation Formålet med denne dokumentation, er at dokumentere at Nors Vandværk overholder kravene til håndtering af persondata. Ved gennemgangen af Nors vandværks processer, har vi skitseret de arbejdsgange hvori der håndteres persondata. Det er minimalt med persondata som håndteres og det er udelukkende i forbindelse med, at vandværket varetager forbrugernes vandforbrug og afregninger. Procedure som udføres med persondata Nors vandværk har registreret almindelige persondata som benyttes til grund for afregning af vandforbrug hvilket vandværket er kontraktlig og retlig forpligtet til. Persondata kategorierne er almindelige oplysninger og de videregives ikke til andre personer eller virksomheder, med mindre det er databehandlere. Eksempelvis revisionsvirksomheder som varetager selve forbrugerafregningen. Navn Adresse Telefonnummer Mobilnummer Mail Målernummer Kundenummer Forbrugsdata Matrikelnummer DVN Peter Toft Tlf.: Marts 2018 vers / 22

5 Applikationsoversigt Microsoft Office 365 Business o Outlook o Word o Excel Xergi, til aflæsning af kurver, vandforbrug, SMS alarm, via Teamviewer Kamstrup, måleraflæsning via Ready (Persondata) Thvilum aflæsning af ledningsnet DVN Peter Toft Tlf.: Marts 2018 vers / 22

6 Den registreredes rettigheder Ret til at modtage besked fra den dataansvarlige om, at der indsamles oplysninger om en selv Ret til indsigt i de oplysninger, der behandles om en selv Ret til at gøre indsigelse mod, at behandling af oplysninger finder sted, og hvis indsigelsen er berettiget, skal databehandlingen ophøre Ret til at gøre indsigelse mod, at oplysninger om en selv videregives med henblik på markedsføring Ret til at gøre indsigelse mod, at man undergives afgørelser, der har retsvirkninger for eller i øvrigt berører en selv i væsentlig grad, og som alene er truffet på grundlag af elektronisk databehandling, f.eks. hvis en arbejdsgiver overlader det til en computer at afgøre, om en jobansøger skal afvises Retten til at flytte deres personoplysninger, i Word eller PDF format Ret til at få oplysninger, der er urigtige eller vildledende, rettet, slettet eller blokeret, samt i den forbindelse at forlange, at andre, der har modtaget oplysningerne, orienteres om dette Ret til at tilbagekalde et samtykke Den registrerede har ret til at klage til Datatilsynet over behandling af personoplysninger om en selv Sletning af persondata og bogføringsloven Forbrugeren kan ikke forlange at blive slettet fra systemet, så længe forbrugeren har bopæl i forsyningsområdet, idet der skal kunne afregnes vandforbrug. Fraflytter forbrugeren forsyningsområdet og forlanger forbrugeren sine persondata slettet, så slettes forbrugerens persondata 5 år efter fraflytningen i henhold til bogføringsloven. DVN Peter Toft Tlf.: Marts 2018 vers / 22

7 Godkendte databehandlere Der er lavet aftaler med nedenstående databehandlere - Revikon, Per Sørensen, , Mail: ps@revikon.dk. Virksomheden varetager forbrugsafregningen pr. husstand. - Kamstrup, digital måleraflæsning via ebutler og Ready Henvendelse vedrørende persondata Nors vandværk har indført en procedure som følges af bestyrelsen eller den persondataansvarlige hvis der rettes henvendelser vedrørende persondata. Kontaktoplysninger er tilgængelige via vores hjemmeside. Kontaktoplysninger til den persondataansvarlige: Thorsten Balle, telefon , mail info@norsvand.dk Har bestyrelsen eller den persondataansvarlige brug for rådgivning eller vejledning i forbindelse med ITsikkerhed og persondata, så kan DVN kontaktes. Kontaktoplysninger: Peter Toft, tlf.: , mail: pto@dvn.dk DVN Peter Toft Tlf.: Marts 2018 vers / 22

8 Persondatapolitik for Nors Vandværk Information For at kunne levere vandforsyning er der vigtige personoplysninger, vi har behov for at behandle. Vores persondatapolitik er ment som en hjælp til at forstå, hvilke data vi indsamler, hvorfor vi indsamler dem, og hvad vi anvender dem til. Dette er vigtige oplysninger, så vi håber, at du vil tage dig tid til at læse dem. Skulle du have spørgsmål, eller ønsker du yderligere information, er du velkommen til at henvende dig til vores persondataansvarlige: Kontaktoplysninger på persondataansvarlig Thorsten Balle, telefon , mail Dataansvarlig ; CVR-nr: Dalen 19, 7700 Thisted, telefon , mail info@norsvand.dk Vi behandler personoplysninger, som du eller en anden part, eksempelvis ejendomsmægler eller udlejer, har udleveret til os i forbindelse med din tilflytning til vandværkets forsyningsområde. Endvidere behandler vi løbende oplysninger om dit forbrug af vand. Disse personoplysninger behandler vi for at kunne leve op til vores kontraktlige forpligtelser overfor dig i forbindelse med afregning af forbrug samt vores forpligtelser i forbindelse med vandforsyningsloven. Uden disse oplysninger vil vi ikke kunne forsyne dig med vand. De personoplysninger vi behandler er: Navn Adresse Telefonnummer Mobilnummer Mail Målernummer Kundenummer Forbrugsdata Matrikelnummer DVN Peter Toft Tlf.: Marts 2018 vers / 22

9 Opbevaring og sletning af persondata Personoplysninger slettes, så snart de ikke har nogen relevans. Dog opbevarer vi dem altid i minimum 5 år af hensyn til bogføringsloven. Ofte opbevarer vi forbrugsoplysninger længere af hensyn til statistiske formål, eksempelvis i forbindelse med ejerskifte. Dine rettigheder efter persondataforordningen I forbindelse med vores behandling af dine personoplysninger følgende rettigheder: Ret til at modtage besked fra den dataansvarlige om, at der indsamles oplysninger om en selv Ret til indsigt i de oplysninger, der behandles om en selv Ret til at gøre indsigelse mod, at behandling af oplysninger finder sted, og hvis indsigelsen er berettiget, skal databehandlingen ophøre Ret til at gøre indsigelse mod, at oplysninger om en selv videregives med henblik på markedsføring Ret til at gøre indsigelse mod, at man undergives afgørelser, der har retsvirkninger for eller i øvrigt berører en selv i væsentlig grad, og som alene er truffet på grundlag af elektronisk databehandling, f.eks. hvis en arbejdsgiver overlader det til en computer at afgøre, om en jobansøger skal afvises Retten til at flytte deres personoplysninger, i Word eller PDF format Ret til at få oplysninger, der er urigtige eller vildledende, rettet, slettet eller blokeret, samt i den forbindelse at forlange, at andre, der har modtaget oplysningerne, orienteres om dette Ret til at tilbagekalde et samtykke Den registrerede har ret til at klage til Datatilsynet over behandling af personoplysninger om en selv Alle ovenstående rettigheder håndteres manuelt ved henvendelse til vores persondataansvarlige. Vi kan afvise anmodninger, der er urimeligt gentagende, kræver uforholdsmæssig meget teknisk indgriben (f.eks. at udvikle et nyt system eller ændre en eksisterende praksis væsentligt), påvirker beskyttelsen af andres personlige oplysninger, eller noget som vil være ekstremt upraktisk (f.eks. anmodninger om oplysninger der findes som sikkerhedskopier). Hvis vi kan rette oplysninger, gør vi naturligvis dette gratis, med mindre det kræver en uforholdsmæssig stor indsats. Vi bestræber os på at vedligeholde vores tjenester på en måde, der beskytter oplysninger fra fejlagtig eller skadelig ødelæggelse. Når vi sletter dine personoplysninger fra vores tjenester, er det derfor muligt, at vi ikke altid kan slette tilhørende kopier fra vores arkivservere med det samme, og det er ikke sikkert, at oplysningerne fjernes fra vores sikkerhedskopisystemer. DVN Peter Toft Tlf.: Marts 2018 vers / 22

10 Oplysninger, som vi videregiver Vi videregiver ikke personlige oplysninger til virksomheder, organisationer og enkeltpersoner uden for vandværket. Undtagelsen er i disse tilfælde: Med dit samtykke Vi videregiver personlige oplysninger til virksomheder, organisationer eller enkeltpersoner uden for vandværket, hvis vi har dit samtykke. Vi kræver aktivt tilvalg af videregivelse af alle personoplysninger. Til ekstern databehandling Vi videregiver personlige oplysninger til vores samarbejdspartnere eller andre betroede virksomheder eller personer, der behandler dem for os. Deres behandling er baseret på vores instrukser og i overensstemmelse med vores privatlivspolitik og andre gældende tiltag til fortrolighed og sikkerhed, eksempelvis vores databehandleraftale. Af juridiske årsager Vi videregiver personlige oplysninger til virksomheder, organisationer eller enkeltpersoner uden for vandværket, hvis vi i god tro mener, at adgang, brug, bevarelse eller offentliggørelse af oplysningerne er nødvendig for at: o o o o Overholde gældende love, bestemmelser, sagsanlæg eller retsgyldige anmodninger fra offentlige myndigheder. Håndhæve gældende servicevilkår, herunder undersøgelse af potentielle overtrædelser. Registrere, forhindre eller på anden måde beskytte mod problemer med bedrageri, sikkerhed eller tekniske problemer. Holde vandværket fri fra skade, vores medlemmer eller offentlighedens rettigheder, ejendom eller sikkerhed, sådan som det kræves eller tillades i henhold til lovgivningen. Vi kan dele oplysninger, der ikke identificerer personer, med offentligheden og vores partnere. Vi kan f.eks. dele oplysninger med offentligheden for at vise generelle tendenser om, hvordan vores forbrugeres forbrug fordeler sig. Informationssikkerhed Vi bestræber os altid på at sikre vandværket og vores forbrugere mod uautoriseret adgang, ændring, offentliggørelse eller ødelæggelse af personoplysninger, som vi lagrer. Vi har implementeret følgende organisatoriske og tekniske foranstaltninger generelt på vandværket: Antivirus på alle it-systemer, der behandler personoplysninger. Backup af alle it-systemer, der behandler personoplysninger. Anvendelse af branchetypiske it-systemer til behandlingsaktiviteterne. Adgangsbegrænsning til personoplysninger, så der kun gives adgang, hvor det er nødvendigt. Databehandleraftaler med leverandører, der behandler personoplysninger på vandværkets vegne. Tavshedserklæringer med personale, der har behov for at behandle personoplysninger. Vejledning i sikker behandling af personoplysninger og informationsaktiver for personale med adgang til informationssystemer. Gennemførelse af ovenstående risikovurdering og dokumentation af alle systemer der behandler personoplysninger for at sikre et oplyst grundlag for sikkerhedsniveauet for persondatabehandlingen i vandværket. DVN Peter Toft Tlf.: Marts 2018 vers / 22

11 Overholdelse og samarbejde med tilsynsmyndigheder Vi gennemgår regelmæssigt, at vi overholder vores egen persondatapolitik. Vi overholder også adskillige selvregulerende sikkerhedspolitikker. Når vi modtager formelle skriftlige klager, kontakter vi afsenderen for at følge op på klagen. Vi samarbejder med de relevante lovgivende myndigheder, f.eks. Datatilsynet, om at løse klager om overførsel af personlige data, som vi ikke kan løse direkte med vores brugere. Ændringer Vores privatlivspolitik kan ændres fra tid til anden. Vi begrænser ikke dine rettigheder i henhold til denne privatlivspolitik uden dit udtrykkelige samtykke. Eventuelle ændringer af denne privatlivspolitik angives på denne side, og hvis der sker væsentlige ændringer, vil vi gøre opmærksom på dem på en mere iøjnefaldende måde (for visse tjenester oplyser vi bl.a. om ændringer via ). DVN Peter Toft Tlf.: Marts 2018 vers / 22

12 IT-Sikkerhedspolitik Information Denne it-sikkerhedspolitik, som er besluttet af bestyrelsen, udgør den overordnede ramme for at opretholde itsikkerheden hos Nors Vandværk A.m.b.A. Hermed ønsker vandværket at demonstrere sin seriøse holdning til at skabe sikkerhed for persondata, systemer og andre it-aktiver. Hensigten er at lægge et fundament, så kritiske og fortrolige informationer og systemer kan bevare deres fortrolighed, integritet og tilgængelighed. Der bliver fokuseret på de vigtigste krav i EU s generelle persondataforordning. Formål med IT-Sikkerhedspolitik Idet brugen af IT anses for at være en meget vigtig forudsætning for vandværkets eksistens, vil det være nødvendigt at sikre vandværkets IT-ressourcer (data, software, hardware og kommunikationsforbindelser). Derfor vil vi etablere og vedligeholde en afbalanceret it-sikkerhed, som i denne sammenhæng omfatter alle nødvendige organisatoriske, fysiske og tekniske sikkerhedsforanstaltninger. IT-ressourcerne skal med andre ord beskyttes mod misbrug, manipulation, ødelæggelse og tab, samt mod at blive fejlbehæftede. Beskyttelsen skal virke mod alle former for trusler, interne eller eksterne, hændelige eller bevidste. Ledelsens mål og principper Nors Vandværk A.m.b.A ønsker at opnå: Fortrolighed og tilgængelighed af persondata i overensstemmelse med kravene i EU s persondataforordning Høj driftssikkerhed og minimeret risiko for større nedbrud og tab af data Vi ønsker at signalere kvalitet og sammenhæng i brugen af it It-sikkerhedspolitikken skal danne grundlag for at forebygge og begrænse skader n, for vandværket, kendt og accepteret størrelse samt sikre fortsat it-drift efter et sikkerhedsbrud inden for en nærmere defineret tidshorisont. DVN Peter Toft Tlf.: Marts 2018 vers / 22

13 Principper for sikkerhedsarbejdet Funktionsadskillelse Det er ofte vanskeligt at opretholde funktionsadskillelse, men et fravalg af dette princip vil være at sætte itsikkerheden i fare. Derfor vil vi som minimum kræve (ligesom det er tilfældet ved adgang til kassen/bankbeholdningen), at en anden person (bestyrelsesmedlem, næstformand eller formand) medvirker. Fysisk sikkerhed Kritisk it-udstyr skal være anbragt i sikre områder beskyttet af de nødvendige fysiske barrierer, adgangskontroller samt alarmer for at minimere risikoen for uheld og ulykker. Endvidere skal kritisk udstyr sikres mod forsyningssvigt (blandt andet el-, vand- og teleforbindelser). Driftssikkerhed Driftssikkerhed drejer sig om at opnå korrekt og sikker drift af faciliteterne, der behandler information. Heri indgår dokumentering af procedurer for drift og softwareinstallation samt styring af de ændringer, der løbende forekommer og som kan påvirke informationssikkerheden. Endvidere skal der indføres sikkerhedsforanstaltninger, der kan opdage og forhindre sikkerhedsbrud forårsaget af malware samt efterfølgende sikre genstart af driftssystemerne. For at sikre at al væsentlig information, software og systemer kan genskabes efter et nedbrud/sikkerhedsbrud, skal der foreligge en backupplan, som følges i praksis. Endelig skal der, hvor det er muligt, gennemføres løbende logning og overvågning af brugeraktivitet med henblik på, at kunne dokumentere hændelsesforløbet i forbindelse med et sikkerhedsbrud. Desuden skal der gennemføres en styring af tekniske sårbarheder, for at forhindre, at disse udnyttes i skadeligt øjemed. DVN Peter Toft Tlf.: Marts 2018 vers / 22

14 Risikovurdering Risikovurdering for vandværk # Trussel Sandsynlighed Konsekvens Samlet risikobillede Forslag til yderligere sikkerhedstiltag for at imødegå de konstaterede trusler 1 Uautoriseret adgang til itsystemer 2 At en ansat får uretmæssig adgang til fortrolige data 3 Fratrådt bestyrelse får ikke frataget adgangsrettigheder 4 Vandværket rammes af et ransomware eller virusangreb 5 Samme login og password bruges af flere 6 Datamedier, diske eller dokumenter med fortrolige data bliver stjålet/tabt/glemt, f.eks. under transport 7 Misbrug af anden brugers adgang da der ikke logges ud efter brug af systemet 8 Brugere skifter ikke adgangskode løbende 9 Der er fejl på backup, så data ikke kan genskabes ved datatab eller nedbrud 10 En medarbejder modtager og aktiverer virus eller trojansk hest via , browser eller usbnøgle 11 Brug af privat computer eller brug af firmacomputer til private formål åbner for misbrug eller hacker/virusangreb 12 En ansat lokkes til at udlevere fortrolig/kritisk information til uvedkommende (social engineering) HØJ HØJ KRITISK Undgå at bruge faste passwords. Indfør personlige passwords samt krav til sværhedsgrad og ændring af passwords LAV MIDDEL ACCEPTABEL Lav løbende kontrol af, at brugerrettigheder er korrekte. Opsæt logning på adgang til filer med persondata, gennemse log. MIDDEL MIDDEL MIDDEL Implementer procedurer for nedlukning af tidligere medarbejderes it-adgange HØJ HØJ KRITISK Implementer software, der blokerer trusler proaktivt (før der sker angreb) MIDDEL MIDDEL MIDDEL Hvis det ikke kan undgås, må logning gøres mere effektiv HØJ HØJ KRITISK Indfør værktøjer til at slette data på computeren, hvis den mistes. Efterlad aldrig fortroligt materiale i bil, når den forlades MIDDEL MIDDEL MIDDEL Indfør automatisk logoff, når computeren har været inaktiv i 5 minutter (pauseskærm) HØJ MIDDEL MIDDEL Indfør passwordpolitik, med jævnlig ændring af passwords. Kontroller at den følges LAV HØJ KRITISK Test jævnligt om backup virker ved at udføre tests af genoprettelse MIDDEL HØJ KRITISK Indfør sikkerhedsværktøjer, virusscanning af osv. HØJ HØJ KRITISK Undlad at gøre brug af privat computer. Brug computer kun til firmaformål/vandværk LAV MIDDEL ACCEPTABEL Informer medarbejdere, om hvad man skal passe på. Lad fortrolighedserklæringer indgå i ansættelsesaftaler/-kontrakter DVN Peter Toft Tlf.: Marts 2018 vers / 22

15 DVN Peter Toft Tlf.: Marts 2018 vers / 22

16 IT Beredskabsplan Prioriteret systemliste Prioritet (Mest kritiske først) It-system Maksimal nødvendig reetableringstid Mulighed for manuel arbejdsgang i tilfælde af længerevarende nedbrud/utilgængelighed 1 Thvilum F.eks. 8 timer 2 Xergi F.eks. 8 timer 3 Kamstrup Ready F.eks. 8 timer 4 ebutler.dk måleraflæsning F.eks. 8 timer Foretag manuel aflæsning ved fysisk at besøge alle målere. Bed alternativt forbrugerne om at aflæse. 5 F.eks. 8 timer 6 F.eks. 8 timer 7 F.eks. 8 timer Kommuniker vigtige beskeder via telefon. 8 Internetforbindelse på vandværk F.eks. 8 timer Brug mobiltelefon som internethotspot. Arbejd alternativt hjemmefra (hvor der er en fungerende internet forbindelse). Ved manglede forbindelse til drift og overvågning på vandværket vil manuel kontrol og drift være nødvendig. 9 PC nedbrud F.eks. 8 timer Kontakt evt. DVN og få status på PC, bestil nyt udstyr 10 Indsæt system navn her Reetableringstiden sker som udgangspunkt i normal arbejdstid, med mindre andet er aftalt. DVN Peter Toft Tlf.: Marts 2018 vers / 22

17 Kontaktlister Intern kontaktliste for vandværket Rolle Primær/substitut Navn Adresse Tlf. Alternativ tlf. og Daglig leder på vandværket Administrativ medarbejder på vandværket Teknisk medarbejder på vandværket Bestyrelsesformand Bestyrelsesmedlem Primær Substitut Primær Substitut Primær Substitut Primær Primær Kontaktliste for leverandører Rolle Primær/substitut Navn Adresse Tlf. Alternativ tlf. og Thvilum Primær Substitut Kamstrup Ready Kamstrup Altibox - Internetforbindelse Driftsleverandør computere Driftsleverandør inhouse servere Primær Substitut Primær Substitut Primær Peter Toft pto@dvn.dk Substitut Primær Substitut DVN IT Konsulent Primær Peter Toft pto@dvn.dk Ønsker vandværket at DVN skal assistere i forbindelse med virus og hackerangreb, kan vi godt tilbyde at lave en aftale om leverance og løbende beredskab. Kontakt venligst DVN angående tilbud. DVN Peter Toft Tlf.: Marts 2018 vers / 22

18 Handlingsplaner IT Beredskab Handlingsplan for interne servere og systemer på vandværket Denne handlingsplan er baseret på interne servere og systemer. Det vil sige systemer, som står på vandværkets adresse, og som vandværket har det fulde driftsansvar for. I situationer hvor det eksisterende hardware eller infrastruktur ikke kan genbruges, skal der skaffes nyt udstyr til at reetablere it-systemets drift. Denne handlingsplan er gældende for følgende servere og systemer: - Lokale computere - Microsoft Office 365 Business Premium Nr. Handling Beskrivelse Tid 1 Vurder situationen Status gennemgås, og det vurderes, om eventuelle manuelle arbejdsgange skal iværksættes i forhold til den prioriterede systemliste. 2 Anskaf nyt hardware Fremskaf hardware og relevante komponenter til infrastruktur og etabler ny server/systemmiljø. 3 Anskaf og installer backup Skaf backup og installer den. 4 Fastlæg datatab og informer interessenter Fastlæg omfanget af datatabet og informer brugerne og andre interessenter om, hvor stort et tidsrum der mangler i systemet. 5 Implementer almindelige driftsrutiner Implementer de almindelige driftsrutiner og konfigurationer såsom backup, overvågning mv. 6 Informer relevante interessenter Informer relevante interessenter, når systemet er reetableret og klar til brug. (f.eks. brugere af systemet, samt ledelse). Kontakt relevant leverandør Kontakt relevant leverandør Kontakt relevant leverandør eller interessent fra kontaktliste. Kontakt relevante interessenter fra kontaktliste. Kontakt relevant leverandør eller vandværkskontakt fra kontaktliste. Kontakt relevante interessenter fra kontaktliste. Handlingsplan for eksterne services (leveret af eksterne leverandører, herunder cloudleverandører) Ved nedbrud hos en af vandværkets eksterne leverandører skal beredskabet iværksættes, så snart det vurderes at være nødvendigt. Nedenstående handlingsplan har til formål at informere den konkrete leverandør og sikre dialogen med leverandøren under hele forløbet. DVN Peter Toft Tlf.: Marts 2018 vers / 22

19 Denne handlingsplan er gældende for følgende systemer: - Kamstrup, måleraflæsning via ebutler og Ready - Thvilum aflæsning af ledningsnet Nr. Handling Beskrivelse Tid 1 Vurder situationen Status gennemgås, og det vurderes om eventuelle manuelle arbejdsgange skal iværksættes i forhold til den prioriterede systemliste. 2 Undersøg leverandørforhold Det undersøges hvilke opgaver, som er outsourcet til den eksterne leverandør. 3 Kontakt leverandør Hvis dette ikke allerede er sket, f.eks. i tilfælde af at leverandøren har konstateret og informeret om hændelsen, tages kontakt til leverandøren. 4 Vurder situationen med leverandøren Status gennemgås, og situationen vurderes i samarbejde med leverandøren. Hvis leverandøren har behov for adgang til vandværkets adresse, aftales det, hvordan adgangen finder sted. 5 Planlæg indsatsen Planlæg opgaver og aftal det videre forløb. 6 Kommunikation og kontakter Planlæg hvordan kommunikationen med leverandøren skal foregå, og oplys kontaktoplysninger til eventuelle øvrige parter, som leverandøren skal kommunikere med. Kontakt evt. relevant leverandør og interessenter Kontakt evt. relevant leverandør og interessenter Kontakt relevant leverandør Kontakt evt. relevant leverandør og interessenter I samarbejde med leverandør og interessenter. Kontakt evt. relevant leverandør og interessenter DVN Peter Toft Tlf.: Marts 2018 vers / 22

20 Handlingsplan for virus- eller hackerangreb Handlingsplanen for virus- eller hackerangreb skal sikre en effektiv indsats i tilfælde af virusangreb eller hackerangreb. Nr. Handling Beskrivelse Tid 1 Vurder situationen Vurder situationen. Hvis der er risiko for, at data kan blive ødelagt eller skadet, afbrydes internetforbindelsen. 2 Luk systemer Vurder, om der er behov for at lukke systemer for at undgå spredning af angrebet. Informer relevante systemejere, brugere mv. 3 Iværksæt undersøgelse Iværksæt en undersøgelse af angrebet. Kontakt DVN Peter Toft tlf.: Skift adgangskoder Vurder, om adgangskoder bør skiftes. 5 Aktiver ekstra systemlogning Vurder, om der bør iværksættes ekstra logning af systemer og netværk for at opklare og indsamle beviser om hændelsen. 6 Kontakt leverandører Kontakt leverandørerne, hvis de ramte områder driftes eksternt. 7 Kontakt myndigheder Vurder, om der skal foretages politianmeldelse, og om der er andre myndigheder som bør kontaktes, f.eks. ødelæggelse af persondata. 8 Informer interessenter Eventuelle øvrige interessenter informeres. Kontakt evt. relevant leverandør og interessenter Kontakt evt. relevant leverandør og interessenter Kontakt evt. relevant leverandør og interessenter Kontakt evt. relevant leverandør og interessenter Kontakt evt. relevant leverandør og interessenter Kontakt evt. relevant leverandør og interessenter Kontakt evt. relevant leverandør og interessenter Kontakt interessenter fra kontaktliste. Ønsker vandværket at DVN skal assistere i forbindelse med virus og hackerangreb, kan vi godt tilbyde at lave en aftale om leverance og løbende beredskab. Kontakt venligst Peter Toft tlf.: DVN Peter Toft Tlf.: Marts 2018 vers / 22

21 Tekniske og sikkerhedsmæssige foranstaltninger Implementerings - Handlingsplan # Opgave / Projekt Status 1 Der er aflåst gitterlåge omkring vandværket Gennemført 2 Der er opsat sensor belysning ude ved gitterlåge Gennemført 3 Password er implementeret på vandværkets computer Gennemført Opgaven lægges i ledelsessystemet Mitdrikkevand, så der kan fælges op på password politik. 4 Pauseskærm aktiveres efter 15 minutter Gennemført 5 Nyt backupprogram implementeres 6 Mapper med forbrugeroplysninger/persondata låses inde i skab på kontor Igangsat Igangsat Der implementeres en backup- og restore plan, så retningslinjerne vedr. en overholdes og vandværkets data sikres. Der indkøbes nøgleskab så mapper med persondata 7 Makulator er indkøbt til makulering af dokumenter med forbrugernes persondata Gennemført 8 Der er implementeret antivirus program på vandværkets computer Gennemført 9 I Windows 10 er firewall aktiveret Gennemført 10 Internetudbyderens firewall er aktiveret i routeren 11 Tavshedserklæringer med personale og bestyrelse som behandler persondata Gennemført Forslag TDC routerens firewall er aktiveret på gl. router. Ny udbyder (Altibox) installerer ny internetforbindelse på vandværket. Firewall SKAL kontrolleres. Opgave i Mitdrikkevand DVN foreslår at der implementeres en tavshedserklæring for personale og bestyrelse. DVN Peter Toft Tlf.: Marts 2018 vers / 22

22 12 Implementering af IT-beredskabsplan 13 Der er alarm på den ejendom hvor administrationen foretages 14 Ny opgave? Forslag Gennemført DVN bidrager gerne med rådgivning omkring udvikling og vedligehold af en IT- Beredsakbaplan og får lagt de faste opgaver ind i Mitdrikkevand kalenderen, så man får tilsikret at den altid vedligeholdes og udvikles i takt med udviklingen på vandværket. Nors Vandværk Administration Dalen 19, 7700 Thisted DVN Peter Toft Tlf.: Marts 2018 vers / 22

Persondatapolitik for Grønbjerg-Langelund Vandværk A.m.b.a

Persondatapolitik for Grønbjerg-Langelund Vandværk A.m.b.a Persondatapolitik for Grønbjerg-Langelund Vandværk A.m.b.a Den nye persondataforordning træder i kraft d. 25. maj 2018. Dette dokument er udarbejdet af Grønbjerg-Langelund Vandværk og godkendt af hele

Læs mere

Persondatapolitik for Brandsbjerg Vandværk

Persondatapolitik for Brandsbjerg Vandværk Persondatapolitik for Brandsbjerg Vandværk Brandsbjerg Vandværk Højlandsvej 36 arnebnielsen@email.dk Tlf 20839474 4400 Kalundborg www.brandsbjergvandværk.dk CVR: 44607816 Introduktion For at kunne levere

Læs mere

Andelsvandværket Helle Vest A.M.B.A. Andelsvandværket Helle Vest A.M.B.A. Politik. Privatlivspolitik. Version 1.0. Jens Christensen, formand

Andelsvandværket Helle Vest A.M.B.A. Andelsvandværket Helle Vest A.M.B.A. Politik. Privatlivspolitik. Version 1.0. Jens Christensen, formand Andelsvandværket Helle Vest A.M.B.A. Privatlivspolitik Version 1.0 Dato Ejer Klassifikation 23-Maj-18 Jens Christensen, formand Dokument Kontrol Styring Denne version 1.0 Versionsdato 23-Maj-18 Klassifikation

Læs mere

Vores behandling af dine personoplysninger

Vores behandling af dine personoplysninger Persondatapolitik for Særslev Vandværk Introduktion For at kunne levere vandforsyning er der fundamentale personoplysninger vi har behov for at behandle. Vores persondatapolitik er ment som en hjælp til

Læs mere

Persondatapolitik for

Persondatapolitik for Persondatapolitik for Toftlund Vandværk A.m.b.a Toftlund Vandværk A.m.b.a Elmevej 39 kontor@toftlundvand.dk Tlf 7483 1212 6520 Toftlund www.toftlundvand.dk CVR: 1287 9318 Introduktion For at kunne levere

Læs mere

GDPR Persondatapolitik Tage E. Nielsen A/S

GDPR Persondatapolitik Tage E. Nielsen A/S GDPR Persondatapolitik Tage E. Nielsen A/S Introduktion For at kunne servicere vore kunder og vore medarbejdere er der vigtige personoplysninger, vi har behov for at behandle. Vores persondatapolitik oplyser,

Læs mere

Persondatapolitik for. Toftlund Fjernvarme A.m.b.a. Toftlund Fjernvarme A.m.b.a

Persondatapolitik for. Toftlund Fjernvarme A.m.b.a. Toftlund Fjernvarme A.m.b.a Persondatapolitik for Toftlund Fjernvarme A.m.b.a Toftlund Fjernvarme A.m.b.a Østerdalen 3 kirsten@toftlundfjernvarme.dk Tlf 7483 1640 6520 Toftlund www.toftlundfjernvarme.dk CVR: 6369 0619 Introduktion

Læs mere

Persondatapolitik for Ølgod Vandværk a.m.b.a.

Persondatapolitik for Ølgod Vandværk a.m.b.a. Persondatapolitik for Ølgod Vandværk a.m.b.a. Ølgod Vandværk a.m.b.a. Industrivej 9 otv@otv-olgod.dk Tlf 75244188 6870 Ølgod www.otv-olgod.dk CVR: 20264454 Introduktion For at kunne opretholde vandforsyningen

Læs mere

Beredskabsplan for it-systemer

Beredskabsplan for it-systemer Beredskabsplan for it-systemer Prioriteret systemliste Prioritet It-system (Mest kritiske først) Maksimal nødvendig reetableringstid Mulighed for manuel arbejdsgang i tilfælde af længerevarende nedbrud/utilgængelighed

Læs mere

Persondatapolitik. Har du, som ejer, betaler eller som forbruger, oplyst din mailadresse og dit telefonnummer er dette også registeret.

Persondatapolitik. Har du, som ejer, betaler eller som forbruger, oplyst din mailadresse og dit telefonnummer er dette også registeret. Persondatapolitik Der indførtes pr. 28. maj 2018 en skrappere politik vedr. behandling af persondata. Vi anbefaler derfor Malling Vandværks forbrugere at læse beskrivelsen af Malling Vandværks persondatapolitik.

Læs mere

Persondatapolitik for Vordingborg Forsyning.

Persondatapolitik for Vordingborg Forsyning. Persondatapolitik for Vordingborg Forsyning. Indledning. Til brug for afregning samt levering af vand, varme samt bortledning af spildevand er der vigtige personoplysninger, Vordingborg Forsyning har behov

Læs mere

Må lrettet årbejde med persondåtåforordningen for DANSK PLANTAGEFORSIKRING DANSK PLANTAGEFORSIKRING

Må lrettet årbejde med persondåtåforordningen for DANSK PLANTAGEFORSIKRING DANSK PLANTAGEFORSIKRING Må lrettet årbejde med persondåtåforordningen for DANSK PLANTAGEFORSIKRING DANSK PLANTAGEFORSIKRING Skolestræde 1, 1. Tlf.: 86 67 14 44 8800 Viborg www.skovbrand.dk CVR: 27 09 56 15 Indholdsfortegnelse

Læs mere

Persondatapolitik. Hotel Fuglsøcentret A/S Dragsmurvej 6 Tlf Knebel CVR:

Persondatapolitik. Hotel Fuglsøcentret A/S Dragsmurvej 6 Tlf Knebel CVR: Persondatapolitik Hotel Fuglsøcentret A/S Dragsmurvej 6 Tlf 86351355 8420 Knebel CVR: 36444924 Introduktion Denne persondatapolitik vedrører kunder og leverandører og ansøgere til Hotel Fuglsøcentret A/S,

Læs mere

Europabevægelsens Privatlivspolitik

Europabevægelsens Privatlivspolitik Europabevægelsens Privatlivspolitik For vivileuropa.dk 1 FORMÅL Vivileuropa.dk Når du benytter vivileuropa.dk indsamler vi oplysninger om din færden på vores side. Disse oplysninger anvendes til at optimere

Læs mere

Målrettet arbejde med persondataforordningen for Verup Vandværk

Målrettet arbejde med persondataforordningen for Verup Vandværk Målrettet arbejde med persondataforordningen for Verup Vandværk Verup Vandværk Lårupvej 43 hans@verupvand.dk Tlf 24 63 75 99 4293 Dianalund verupvand.dk CVR: 7287915 Indholdsfortegnelse Formål... 3 Kontaktoplysninger

Læs mere

Persondatapolitik. Hjørring Vandselskab A/S

Persondatapolitik. Hjørring Vandselskab A/S Persondatapolitik Hjørring Vandselskab A/S 2018 Sagsnavn Emne Kopi til Persondata Håndtering af persondata ved Hjørring Vandselskab A/S Hjemmesiden 1. Til forbrugerne For at kunne levere forsyning af drikkevand

Læs mere

Ma lrettet arbejde med persondataforordningen for

Ma lrettet arbejde med persondataforordningen for Ma lrettet arbejde med persondataforordningen for Aunslev Vandværk Aunslev Vandværk Nederbyvej 7, Aunslev fmd@aunslevvand.dk Tlf 2065 9224 5800 Nyborg www.aunslevvand.dk CVR: 12 88 19 16 Indholdsfortegnelse

Læs mere

Målrettet arbejde med persondataforordningen for. Jyderup Østre Vandværk a.m.b.a.

Målrettet arbejde med persondataforordningen for. Jyderup Østre Vandværk a.m.b.a. Målrettet arbejde med persondataforordningen for Jyderup Østre Vandværk a.m.b.a. Formål Formålet med dette dokument er at dokumentere, at vandværket overholder kravene til behandling af personoplysninger.

Læs mere

Persondatapolitik for. Klippinge Vandværk

Persondatapolitik for. Klippinge Vandværk Persondatapolitik for Klippinge Vandværk Klippinge Vandværk Lykkebrovej 8 info@klippingevand.dk Tlf.: 4142 8684 4672 Klippinge www.klippingevand.dk CVR: 23485419 Formål Formålet med dette dokument er at

Læs mere

Må lrettet årbejde med persondåtåforordningen for Vejby Smidstrup Våndværk

Må lrettet årbejde med persondåtåforordningen for Vejby Smidstrup Våndværk Må lrettet årbejde med persondåtåforordningen for Vejby Smidstrup Våndværk Vejby Smidstrup Vandværk Vejbyvej 487 vsvand@mail.dk Tlf 40 86 28 81 9760 Vrå www.vejbysmidstrupvand.dk CVR: 2443 9557 Indholdsfortegnelse

Læs mere

AMU-Vests Persondatapolitik

AMU-Vests Persondatapolitik AMU-Vests Persondatapolitik 25. maj 2018 Indholdsfortegnelse AMU-Vests Persondatapolitik... 3 Kontakt... 3 Formålet med vores behandling af dine personoplysninger... 4 Dine rettigheder efter persondataforordningen...

Læs mere

Må lrettet årbejde med persondåtåforordningen for

Må lrettet årbejde med persondåtåforordningen for Jerslev Vandværk a.m.b.a. 4490 Jerslev EU persondataforordning Udarbejdet af bestyrelsen Q4-2018 EU s persondataforordning og cybersikkerhed Må lrettet årbejde med persondåtåforordningen for Vandværkets

Læs mere

Avnbøl-Ullerup Våndværk A.m.b.å. CVR-nr

Avnbøl-Ullerup Våndværk A.m.b.å. CVR-nr Må lrettet årbejde med persondåtåforordningen for Avnbøl-Ullerup Våndværk A.m.b.å. CVR-nr 19 56 44 28 Philipsborgvej 1A Ullerup 6400 Sønderborg Avnbøl-Ullerup Vandværk A.m.b.a Philipsborgvej 1A, Ullerup

Læs mere

Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk

Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk Gl. Rye Vandværk Horsensvej 38A, Gl. Rye 8680 Ry www.glryevandvaerk.dk Indholdsfortegnelse Formål... 3 Kontaktoplysninger på persondataansvarlig...

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Tåning Vandværk Tåning Vandværk Tåningvej 17 Kasserer@taaningvandvaerk.dk Tlf 2940 7302 8660 Skanderborg taaningvandvaerk.dk CVR: 48 84 63 51 Indholdsfortegnelse

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Bellinge Vest Vandværk a.m.b.a. Bellinge Vest vandværk a.m.b.a. Elmegårdsvej 22 5250 Odense SV CVR 38212230 Tlf. 53314360/65962222 E-mail. vbholmegaard@gmail.com

Læs mere

Behandling af personoplysninger hos Popermo Forsikring G/S

Behandling af personoplysninger hos Popermo Forsikring G/S Behandling af personoplysninger hos Popermo Forsikring G/S Ved anvendelsen af vores tjenester, betror du os dine oplysninger. Oplysningerne heri er ment som en hjælp til at forstå, hvilke data vi indsamler,

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Brandsbjerg Vandværk Brandsbjerg Vandværk Højlandsvej 36 arnebnielsen@email.dk Tlf 20839474 4400 Kalundborg www.brandsbjergvandværk.dk CVR: 44607816 Indholdsfortegnelse

Læs mere

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg IT-sikkerhedspolitik for Social- og Sundhedsskolen Esbjerg Indhold IT-sikkerhedspolitik... 2 Formål... 2 Grundprincipper for sikkerhedsarbejdet... 2 Funktionsadskillelse og adgangsstyring... 2 Sikkerhedsforanstaltninger...

Læs mere

Ma lrettet arbejde med persondataforordningen for Helberskov Vandværk

Ma lrettet arbejde med persondataforordningen for Helberskov Vandværk Ma lrettet arbejde med persondataforordningen for Helberskov Vandværk Helberskov Vandværk email: hvtom@vip.cybercity.dk Oddevej 13 telefon 98581698 9560 Hadsund CVR nr. 20597119 Hjemmeside: www.helberskovvand.dk

Læs mere

Europabevægelsens Privatlivspolitik

Europabevægelsens Privatlivspolitik Europabevægelsens Privatlivspolitik FORMÅL Når du opretter et medlemskab i Europabevægelsen, accepterer du, at Europabevægelsen indsamler og behandler oplysninger om dig. Hos Europabevægelsen indsamler

Læs mere

It-sikkerhedspolitik for Farsø Varmeværk

It-sikkerhedspolitik for Farsø Varmeværk It-sikkerhedspolitik for Farsø Varmeværk Introduktion Denne it-sikkerhedspolitik, som er besluttet af bestyrelsen, udgør den overordnede ramme for at opretholde it-sikkerheden hos Farsø Varmeværk. Hermed

Læs mere

Ma lrettet arbejde med persondataforordningen for

Ma lrettet arbejde med persondataforordningen for Ma lrettet arbejde med persondataforordningen for Katrinedal Vandværk AMBA Katrinedal Vandværk AMBA Åvej 1, Katrinedal l.fjeldbo@outlook.com Tlf 75756016 /51200737 8654 Bryrup http://www.katrinedal.net/katrinedal-vandvaerk/

Læs mere

Persondatapolitik for TAGARNO A/S

Persondatapolitik for TAGARNO A/S Persondatapolitik for TAGARNO A/S For behandling af personoplysninger på kunder senest opdateret d.18. maj 2018 I 1 1. Indledning For at Tagarno A/S ( TAGARNO ) kan kontakte dig og levere ydelser til dig,

Læs mere

Målrettet arbejde med persondataforordningen for Østermarie Vandværk

Målrettet arbejde med persondataforordningen for Østermarie Vandværk Målrettet arbejde med persondataforordningen for Østermarie Vandværk Formål Formålet med dette dokument er at dokumentere, at vandværket overholder kravene til behandling af personoplysninger. Vandværket

Læs mere

Skabelonsamling og ordbog. Persondataforordningen og it-sikkerhed

Skabelonsamling og ordbog. Persondataforordningen og it-sikkerhed Skabelonsamling og ordbog Persondataforordningen og it-sikkerhed Skabelonsamling og ordbog Af Danske Vandværker Copyright: Danske Vandværker 1. udgave 1. oplag Juni 2017 Forsidefoto: Colourbox Layout:

Læs mere

Europabevægelsens Privatlivspolitik

Europabevægelsens Privatlivspolitik Europabevægelsens Privatlivspolitik FORMÅL Når du opretter et medlemskab i Europabevægelsen, accepterer du, at Europabevægelsen indsamler og behandler oplysninger om dig. Hos Europabevægelsen indsamler

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) (ekstern persondatapolitik) for MHT ApS vedr. behandling af persondata Version 1 Dato 28.05.2018 Godkendt af Jette Petersen Antal sider 11 Side 1 af 11 Tak, for at du har valgt at bruge vores produkter/services.

Læs mere

Persondatapolitik for Give Vandværk A.m.b.a

Persondatapolitik for Give Vandværk A.m.b.a Persndataplitik fr Give Vandværk A.m.b.a Den nye persndatafrrdning træder i kraft d. 25. maj 2018. Dette dkument er udarbejdet af Give Vandværk g gdkendt af hele bestyrelsen. Desuden er Give Vandværks

Læs mere

Privatlivspolitik for Lenepia.dk

Privatlivspolitik for Lenepia.dk Privatlivspolitik for Lenepia.dk Introduktion For at kunne drive min virksomhed er der personoplysninger, jeg har behov for at behandle. Privatlivspolitikken er ment som en hjælp til at forstå, hvilke

Læs mere

Privatlivspolitik ekstern persondatapolitik

Privatlivspolitik ekstern persondatapolitik Privatlivspolitik ekstern persondatapolitik for Shine Danmark miljøvenlig rengøring vedr. behandling af persondata Version 1 Dato 22.05.2018 Godkendt af Christina L. Johansen Antal sider 14 Side 1 af 10

Læs mere

Persondatapolitik for PRO & CO A/S BEHANDLING OG BESKYTTELSE AF PERSONOPLYSNINGER FOR KANDIDATER TIL STILLINGER OG CV- DATABASE.

Persondatapolitik for PRO & CO A/S BEHANDLING OG BESKYTTELSE AF PERSONOPLYSNINGER FOR KANDIDATER TIL STILLINGER OG CV- DATABASE. Persondatapolitik for PRO & CO A/S BEHANDLING OG BESKYTTELSE AF PERSONOPLYSNINGER FOR KANDIDATER TIL STILLINGER OG CV- DATABASE. Introduktion PRO & CO A/S er en rekrutteringsvirksomhed og for at kunne

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) Privatlivspolitik (ekstern persondatapolitik) for Defco A/S vedr. behandling af persondata Version 1.0 Dato 24-05-2018 Godkendt af Jan B. Jensen Antal sider 13 Side 1 af 13 Privatlivspolitik Tak, for dit

Læs mere

Hvad er persondata? Vi indsamler persondata på flere måder. Vi indsamler og bruger dine persondata til bestemte formål

Hvad er persondata? Vi indsamler persondata på flere måder. Vi indsamler og bruger dine persondata til bestemte formål Hvad er persondata? Persondata kan være mange ting. Det kan være navn, adresse og telefonnummer. Det kan også være et billede eller en IP-adresse. Persondata er alle former for information, som kan bruges

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

Må lrettet årbejde med persondåtåforordningen for

Må lrettet årbejde med persondåtåforordningen for Må lrettet årbejde med persondåtåforordningen for Vildbjerg Tekniske Værker Vildbjerg Tekniske Værker er databehandler for følgende selskaber: Feldborg Kraftvarmeværk A.m.b.a. Haderup Kraftvarmeværk A.m.b.a.

Læs mere

1.1 HÅNDTRYK har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan HÅNDTRYK behandler dine persondata.

1.1 HÅNDTRYK har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan HÅNDTRYK behandler dine persondata. PRIVATLIVSPOLITIK FOR HÅNDTRYK. 1. Formål 1.1 HÅNDTRYK har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan HÅNDTRYK behandler dine persondata. 2. Kontaktoplysninger 2.1 HÅNDTRYK

Læs mere

Persondatapolitik for Samn Forsyning ApS. Maj 2018

Persondatapolitik for Samn Forsyning ApS. Maj 2018 Persndataplitik fr Samn Frsyning ApS Maj 2018 1 Intrduktin Fr at kunne levere vand g aflede spildevandet har vi behv fr at kunne behandle ngle vigtige persnplysninger. Vres persndataplitik er ment sm en

Læs mere

Persondataforordning. Grundejerforeningen Kongshøjparken. Intern beskrivelse for behandling af personoplysninger

Persondataforordning. Grundejerforeningen Kongshøjparken. Intern beskrivelse for behandling af personoplysninger Persondataforordning Grundejerforeningen Kongshøjparken Intern beskrivelse for behandling af personoplysninger 24.05.2018 Formål Formålet med dette dokument er at dokumentere, at foreningen overholder

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) (ekstern persondatapolitik) for Tabellae A/S vedr. behandling af persondata Version 1.1 Dato for seneste opdatering 25.10.2018 Godkendt af Stefan Reina Antal sider 13 Side 1 af 12 Tak, for dit besøg på

Læs mere

PERSONDATAPOLITIK (EKSTERN)

PERSONDATAPOLITIK (EKSTERN) PERSONDATAPOLITIK (EKSTERN) INDSAMLING OG ANVENDELSE AF PERSONOPLYSNINGER HOS FREDERIKSHAVN HAVN Denne politik er en del af Frederikshavn Havns samlede dokumentation for, at virksomheden overholder den

Læs mere

Persondatapolitik for Handelsfagskolen 4. juni 2019

Persondatapolitik for Handelsfagskolen 4. juni 2019 Persondatapolitik for Handelsfagskolen 4. juni 2019 Handelsfagskolen Rådhusgade 56-58 Postboks 181 DK-8300 Odder Telefon 8654 1700 handelsfagskolen.dk kontakt@handelsfagskolen.dk Introduktion For at kunne

Læs mere

Alle er til enhver tid velkommen til at rette henvendelse til vores kontaktperson omkring behandling af egne personoplysninger.

Alle er til enhver tid velkommen til at rette henvendelse til vores kontaktperson omkring behandling af egne personoplysninger. Persondatapolitik Beskyttelse af dit privatliv HTK Forsyning A/S sikre, at dine personoplysninger behandles i overensstemmelse med gældende persondatalovgivning. Med HTK Forsyning A/S menes i det efterfølgende

Læs mere

PRIVATLIVSPOLITIK. Hjemmeside Ved besøg på vores hjemmeside indsamler vi følgende oplysninger om dig:

PRIVATLIVSPOLITIK. Hjemmeside Ved besøg på vores hjemmeside indsamler vi følgende oplysninger om dig: PRIVATLIVSPOLITIK Vi er dataansvarlig/databehandler, hvordan kontakter du os Advokatfirmaet Frank Iburg CVR 21 66 66 37 Skt. Clemens Torv 17, 8000 Aarhus C www.frankiburg.dk adv@frankiburg.dk Tel 86 13

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

Vi behandler persondata og har derfor vedtaget denne privatlivspolitik, der fortæller dig, hvordan vi behandler dine data.

Vi behandler persondata og har derfor vedtaget denne privatlivspolitik, der fortæller dig, hvordan vi behandler dine data. Privatlivspolitik Denne politik om beskyttelse af persondata gælder vores hjemmesider og alle tjenester, der henviser til denne politik, uanset hvordan du får adgang til tjenesterne, herunder adgang via

Læs mere

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen.

Kontaktoplysninger LiebhaverSkovfogeden er dataansvarlig, og vi sikrer, at dine persondata behandles i overensstemmelse med lovgivningen. Persondatapolitik Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler dine data. Kontaktoplysninger

Læs mere

Persondatapolitik - Munck Gruppen a/s

Persondatapolitik - Munck Gruppen a/s 1 af 5 Persondatapolitik - Seneste revidering: oktober, 2019 2 af 5 Indholdsfortegnelse 1. Dataansvarlig... 3 2. Om hvem og hvordan indsamler MG personoplysninger?... 3 3. Hvilke informationer indsamler

Læs mere

Procedure for tilsyn af databehandleraftale

Procedure for tilsyn af databehandleraftale IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af

Læs mere

Vi sikrer, at dine personoplysninger behandles i overensstemmelse med gældende persondatalovgivning.

Vi sikrer, at dine personoplysninger behandles i overensstemmelse med gældende persondatalovgivning. Hillerød Varme A/S Beskyttelse af dit privatliv Vi tager behandling af dine persondata alvorlig. Vi sikrer rimelig og gennemsigtig databehandling. Denne privatlivspolitik fortæller, hvordan vi behandler

Læs mere

Privatlivspolitik. Privatlivspolitik. for. Faurlund ApS. vedr. behandling af persondata. Version 1.0 Dato Antal sider 12.

Privatlivspolitik. Privatlivspolitik. for. Faurlund ApS. vedr. behandling af persondata. Version 1.0 Dato Antal sider 12. Privatlivspolitik for Faurlund ApS vedr. behandling af persondata Version 1.0 Dato 23.05.2018 Godkendt af Jan Svenstrup Antal sider 12 Side 1 af 12 Privatlivspolitik Tak, for dit besøg på vores hjemmeside.

Læs mere

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder, samarbejdspartnere mv. hos Seafood Sales ApS

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder, samarbejdspartnere mv. hos Seafood Sales ApS 348-203194 KSO/kso 27.06.2018 PERSONDATAPOLITIK Håndtering af personoplysninger om kunder, samarbejdspartnere mv. hos Seafood Sales ApS Denne politik er en del Seafood Sales ApS` samlede dokumentation

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) Privatlivspolitik (ekstern persondatapolitik) for Holms Støbeteknik vedr. behandling af persondata Version Versions 1.01 Dato 18/-2018 Godkendt af Bettina Holm Antal sider 12 Side 1 af 12 Privatlivspolitik

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) (ekstern persondatapolitik) for Syddansk Høreklinik ApS vedr. behandling af persondata Version 1.0 Dato 20/5 2018 Godkendt af Jan Agermose Antal sider [13] Side 1 af 13 Tak, for dit besøg på vores hjemmeside

Læs mere

Persondatapolitik Revideret dato: 24. maj 2018

Persondatapolitik Revideret dato: 24. maj 2018 Denne persondatapolitik omhandler indsamling, brug og videregivelse af oplysninger med Vitus Bering Innovation Park som dataansvarlig. Formålet med vores persondatapolitik er at give indsigt i hvordan

Læs mere

Hillerød Spildevand A/S

Hillerød Spildevand A/S Hillerød Spildevand A/S Beskyttelse af dit privatliv Vi tager behandling af dine persondata alvorlig. Vi sikrer rimelig og gennemsigtig databehandling. Denne privatlivspolitik fortæller, hvordan vi behandler

Læs mere

Privatlivspolitik Thisted Vand

Privatlivspolitik Thisted Vand Privatlivspolitik Thisted Vand Beskyttelse af dit privatliv Vi tager behandling af dine persondata alvorlig. Vi sikrer rimelig og gennemsigtig databehandling. Denne privatlivspolitik fortæller, hvordan

Læs mere

Wila A/S persondatapolitik

Wila A/S persondatapolitik Wila A/S persondatapolitik 1. Generelle bestemmelser 1.1 Denne persondatapolitik omhandler vores indsamling og behandling af de persondata, vi indsamler om vores kunder (herefter betegnet som persondatapolitikken).

Læs mere

Persondataforordning. GRUNDEJERFORENINGEN Skt. Klemens. Intern beskrivelse for behandling af personoplysninger

Persondataforordning. GRUNDEJERFORENINGEN Skt. Klemens. Intern beskrivelse for behandling af personoplysninger Persondataforordning GRUNDEJERFORENINGEN Skt. Klemens Intern beskrivelse for behandling af personoplysninger 17.05.2018 Formål Formålet med dette dokument er at dokumentere, at foreningen overholder kravene

Læs mere

Politik til beskyttelse af personlige oplysninger

Politik til beskyttelse af personlige oplysninger Politik til beskyttelse af personlige oplysninger Af s bestyrelse, 19. september 2010 Hos (herefter benævnt UNF) anerkender vi, at beskyttelse af personlige oplysninger er vigtigt. Denne Politik til beskyttelse

Læs mere

Hillerød Affaldshåndtering A/S

Hillerød Affaldshåndtering A/S Hillerød Affaldshåndtering A/S Beskyttelse af dit privatliv Vi tager behandling af dine persondata alvorlig. Vi sikrer rimelig og gennemsigtig databehandling. Denne privatlivspolitik fortæller, hvordan

Læs mere

Cookie- og Privatlivspolitik for Karen Rasmussens Rengøring ApS

Cookie- og Privatlivspolitik for Karen Rasmussens Rengøring ApS Cookie- og Privatlivspolitik for Karen Rasmussens Rengøring ApS Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler personoplysninger og har derfor vedtaget denne privatlivsbeskyttelsespolitik,

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) Privatlivspolitik (ekstern persondatapolitik) for Visuel Print A/S vedr. behandling af persondata Version 1.1. Dato 24.05.2018 Godkendt af Lars Alkemade Antal sider 11 Side 1 af 11 Privatlivspolitik Tak,

Læs mere

Privatlivspolitik for Det Våde Får/Tolykkegård

Privatlivspolitik for Det Våde Får/Tolykkegård Privatlivspolitik for Det Våde Får/Tolykkegård Side 1 af 8 Privatlivspolitik for Det Våde Får/Tolykkegård Kontaktoplysninger: Det Våde Får/Tolykkegård Græstedvej 28 3200 Helsinge CVR-nr: 16096245 Kontakt:

Læs mere

IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S

IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S 1. INDLEDNING Sikkerhedspolitikken skal til enhver tid understøtte virksomhedens værdigrundlag og vision samt demonstrere, at virksomheden har en seriøs holdning

Læs mere

Persondatapolitik for Metropark ApS

Persondatapolitik for Metropark ApS Persondatapolitik for Metropark ApS 1. Dataansvar Vi tager din databeskyttelse alvorligt Læs derfor denne persondatapolitik igennem, så du ved hvordan vi behandler dine data. 1.11 Metropark ApS ("Metropark",

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) Privatlivspolitik (ekstern persondatapolitik) for SoftwareNerds ApS vedr. behandling af persondata Version 1.1 Dato 22-05-2018 Godkendt af Martin Egesø Antal sider 13 Side 1 af 13 Privatlivspolitik Tak,

Læs mere

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder... 2 Som registreret

Læs mere

Version 1.0 Dato Godkendt af Flemming Laigaard Antal sider 9

Version 1.0 Dato Godkendt af Flemming Laigaard Antal sider 9 Privatlivspolitik For Ebeltoft Autocenter ApS vedr. behandling af persondata Version 1.0 Dato 180518 Godkendt af Flemming Laigaard Antal sider 9 PRIVATLIVSPOLITIK Tak, for dit besøg på vores hjemmeside

Læs mere

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling PERSONDATAPOLITIK Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling Denne politik er en del af Boxits, herefter virksomheden, samlede dokumentation for, at virksomhedens

Læs mere

Privatlivspolitik for LTECH A/S

Privatlivspolitik for LTECH A/S Privatlivspolitik for LTECH A/S Kontaktoplysninger: LTECH A/S Industriparken 31 2750 Ballerup CVR-nummer: 26398576 Direktør: Henrik Holmgren Hjemmeside: http://ltech.dk/ Mail: info@ltech.dk Kontakt: Tina

Læs mere

Wæde Consult ApS er dataansvarlig, og vi sikrer, at dine Persondata behandles i overensstemmelse med lovgivningen.

Wæde Consult ApS er dataansvarlig, og vi sikrer, at dine Persondata behandles i overensstemmelse med lovgivningen. Wæde Consult ApS er dataansvarlig, og vi sikrer, at dine Persondata behandles i overensstemmelse med lovgivningen. Når du besøger vores hjemmeside eller gør brug af vores serviceydelser, betror du os dine

Læs mere

Privatlivspolitik for TechMedia A/S

Privatlivspolitik for TechMedia A/S Privatlivspolitik for TechMedia A/S Indholdsfortegnelse Dataansvar... 2 Vi tager din databeskyttelse alvorligt... 2 Kontaktoplysninger... 2 Vi sikrer fair og transparent databehandling... 2 Behandling

Læs mere

Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring

Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring KOMBIT har som indkøbscentral på vegne af landets kommuner indgået aftale med [leverandørnavn] (herefter Leverandøren ) om udvikling, drift,

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs depotrumsafdeling

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs depotrumsafdeling PERSONDATAPOLITIK Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs depotrumsafdeling Denne politik er en del af Boxits, herefter virksomheden, samlede dokumentation for, at virksomhedens

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) (ekstern persondatapolitik) for Hydro-X vedr. behandling af persondata Version 1 Dato 05.04.19 Godkendt af Flemming Wittenberg Antal sider 12 Side 1 af 12 Tak, for dit besøg på vores hjemmeside. Det er

Læs mere

Persondatapolitik. - Gæst - Skallerup Seaside Resort A/S

Persondatapolitik. - Gæst - Skallerup Seaside Resort A/S Persondatapolitik - Gæst - 2018 Skallerup Seaside Resort A/S Indhold EU S PERSONDATAFORORDNING... 3 RISIKOVURDERING... 3 SKALLERUPS DATAANSVAR... 3 PERSONOPLYSNINGER... 3 BEHANDLING AF PERSONOPLYSNINGER...

Læs mere

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO

PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO PRIVATLIVSPOLITIK FOR MATCHWORK, OFIR OG BRANDERO 1. BESKYTTELSE AF DIT PRIVATLIV MatchWork A/S (herefter Udbyder ) tager behandling af dine persondata alvorligt. Vi sikrer rimelig og gennemsigtig databehandling

Læs mere

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK

PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK PRIVATLIVSPOLITIK MONTAGEBUREAUET APS S AF PRIVATLIVSPOLITIK Vores privatlivspolitik giver dig et tydeligt overblik over, hvordan vi behandler dine data, samt hvad du kan forvente, at vi bruger dem til.

Læs mere

P R I V A T L I V S P O L I T I K F O R B L O M M E N S L Y S T K R O A P S

P R I V A T L I V S P O L I T I K F O R B L O M M E N S L Y S T K R O A P S P R I V A T L I V S P O L I T I K F O R B L O M M E N S L Y S T K R O A P S 1. Formål 1.1 Blommenslyst Kro har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan Blommenslyst Kro

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

PRIVATLIVSPOLITIK FOR G&O MARITIME GROUP

PRIVATLIVSPOLITIK FOR G&O MARITIME GROUP PRIVATLIVSPOLITIK FOR G&O MARITIME GROUP 1. Formål 1.1 G&O Maritime Group har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan G&O Maritime Group behandler dine persondata. 2. Kontaktoplysninger

Læs mere

Tøystrup Gods udfører al håndtering af personlige data i overensstemmelse med gældende lovgivning.

Tøystrup Gods udfører al håndtering af personlige data i overensstemmelse med gældende lovgivning. Persondatapolitik Et af vores mål er at opretholde det højeste niveau af sikkerhed for vores gæster, kunder og medarbejdere dette gør sig også gældende, når det kommer til beskyttelsen af personoplysninger.

Læs mere

P R I V A T L I V S P O L I T I K F O R S A M S Ø S Y L T E F A B R I K

P R I V A T L I V S P O L I T I K F O R S A M S Ø S Y L T E F A B R I K P R I V A T L I V S P O L I T I K F O R S A M S Ø S Y L T E F A B R I K 1. Formål 1.1 Samsø Syltefabrik A/S har vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan Samsø Syltefabrik

Læs mere

Databeskyttelsespolitik

Databeskyttelsespolitik Databeskyttelsespolitik for Rasmus Gissel, tekstforfatter, oversætter og korrekturlæser 1. Indledning I denne databeskyttelsespolitik kan du læse følgende: hvordan, hvornår og hvorfor jeg indsamler persondata

Læs mere

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk.

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk. Vi tager beskyttelse af dine persondata alvorligt Business Lolland-Falster er en erhvervsorganisation med et lokalt, regionalt, nationalt og internationalt netværk. Business Lolland-Falster er ansvarlig

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) Privatlivspolitik (ekstern persondatapolitik) for Aktiv Firmapension K/S vedr. behandling af persondata Version 1.0 Dato 17. maj 2018 Godkendt af Susanne Kjærsgaard Petersen Antal sider 11 Aktiv Firmapension

Læs mere

Datapolitik/databehandlingsrapport

Datapolitik/databehandlingsrapport Datapolitik/databehandlingsrapport En databehandlingsrapport er en skriftlig beskrivelse af skolens praksis og retningslinjer for behandling af persondata, herunder indgåelse af databehandleraftaler, hvor

Læs mere