Styrelsen for It og Læring Vester Voldgade København V. Den 27. februar 2019

Størrelse: px
Starte visningen fra side:

Download "Styrelsen for It og Læring Vester Voldgade København V. Den 27. februar 2019"

Transkript

1 Styrelsen for It og Læring Vester Voldgade København V Den 27. februar 2019 Høring over udkast til bekendtgørelse om den digitale identifikationsløsning Unilogin og opgaver og ansvar for de dataansvarlige og for Styrelsen for It og Læring som databehandler Danske Erhvervsskoler og -Gymnasier (DEG) kvitterer for høring vedr. bekendtgørelse om den digitale identifikationsløsning Unilogin og opgaver og ansvar for de dataansvarlige og for Styrelsen for It og Læring som databehandler. Indledningsvis mener DEG, at Unilogin må høre til under samme kategori som Optagelse.dk med hensyn til fordeling af dataansvar mellem institutioner og myndighed. Derfor er det DEG s holdning, at dataansvaret bør ligge hos Styrelsen for It og Læring. Institutionerne må antages at få svært ved at kunne leve op til reglerne som dataansvarlige for Unilogin, når Styrelsen for It og Læring uden instruks fra de dataansvarlige kan anvende eller give adgang til personoplysninger i Unilogin til en anden dataansvarlig til løsning af styrelsens eller den anden dataansvarliges lovhjemlede opgaver eller af hensyn til udførelse af en opgave i samfundets interesse eller som henhører under offentlig myndighedsudøvelse, som styrelsen eller den anden dataansvarlig har fået pålagt, jf. 5. Ligeledes, som formuleringen i 2 og 3 er nu, kan flere skoler blive dataansvarlige for den samme elev samtidigt. Dette bør kunne undgås ved at bekendtgørelsen fastlægger, hvilken institution som har dataansvaret herfor, eventuelt via aftale mellem de pågældende institutioner. Et delt ansvar, institutionerne i mellem for en elev, synes uhensigtsmæssigt. Ydermere har DEG følgende kommentarer: 12 Sletning efter 12 måneder er ikke hensigtsmæssigt, idet elever på vekseluddannelser godt kan være væk fra uddannelserne i længere perioder. DEG anbefaler derfor en længere periode, fx på 3 år.

2 14 DEG mener, at formuleringen i 14, som giver STIL mulighed for bl.a. at anvende underdatabehandlere uden dataansvarliges godkendelse, giver et fortolkningsproblem i forhold til 6, da det her fremgår, at STIL skal have dokumenteret instruks fra den dataansvarlige for at overføre personoplysninger i Unilogin til tredjelande eller internationale organisationer. På vegne af Danske Erhvervsskoler og -Gymnasier Anne Wieth-Knudsen Specialkonsulent

3 Styrelsen for IT og Læring Høring over udkast til bekendtgørelse om den digitale identifikationsløsning Unilogin og opgaver og ansvar for de dataansvarlige og for Styrelsen for It og Læring som databehandler Styrelsen for IT og Læring (STIL) har den 7. februar 2019 bedt KL om eventuelle bemærkninger til forslag til bekendtgørelse om den digitale identifikationsløsning Unilogin og opgaver og ansvar for de dataansvarlige og for Styrelsen for It og Læring som databehandler. KL ser overordnet meget positivt på, at STIL udarbejder en bekendtgørelse, der afløfter behovet for, at alle landets kommuner skal indgå individuelle databehandleraftaler med STIL om den digitale identifikationsløsning, UNI-Login. Dato: 7. marts 2019 Sags ID: SAG Dok. ID: Direkte: Weidekampsgade 10 Postboks København S Side 1 af 2 KL ser imidlertid, at bekendtgørelsen lægger op, at STIL i et vist omfang også agerer som selvstændigt dataansvarlig i forhold til personoplysningerne i UNI-Login. KL finder det derfor nødvendigt, at det afklares, hvorvidt der juridisk reelt er tale om fælles dataansvarskonstruktion mellem kommunerne og institutionerne og STIL. Er dette tilfældet, skal der ikke indgås en databehandleraftale (som afløftes via bekendtgørelsesudkastet) men i stedet en aftale om fælles dataansvar. KL hæfter sig særligt ved bekendtgørelsens 5 om videregivelser uden instruks samt 4, stk. 2, om databehandling på vegne af den dataansvarlige og 12 om sletning af data, der fordrer registrering/behandling af personoplysninger, som kommunerne ikke har instrueret STIL i at behandle. Det drejer sig om personoplysninger om navn, adresse, telefonnummer, , uddannelsesoplysninger, tilknytningsstatus og kontaktpersonstatus. Kommunerne ser i en identifikationsløsning ikke behov for at behandle andre typer af personoplysninger end et CPR-nummer, jf. formålet med behandlingen som beskrevet i bekendtgørelsens 1. Afklaringen af hvilke personoplysninger og hvilke behandlinger i UNI-Login, kommunerne som dataansvarlige er ansvarlige for, har ligeledes væsentlig betydning for kommunernes vurdering af, hvorvidt de sikkerhedsforanstaltninger, som opregnes i bekendtgørelsens 8, stk. 3, vil være passende. KL vil derfor anbefale, at det tydeligt fremgår af bekendtgørelsen, hvilke personoplysninger og behandlinger, kommunerne er dataansvarlige for.

4 Dato: 7. marts 2019 Såfremt STIL til andre formål ønsker at behandle oplysninger om navn, adresse, telefonnummer, og uddannelsesoplysninger, mener KL, at det bør fremgå eksplicit af bekendtgørelsen, at denne behandling ikke er en del af instruksen. Evt. ved en bestemmelse tilsvarende den foreslåede 5 om videregivelser. Det er ligeledes vigtigt, at der er transparens i de data, som leverandørerne af læringsplatforme og digitale læremidler kan rekvirere via webgrænsefladerne nævnt i bekendtgørelsens 4 stk. 3. Denne transparens besværliggøres af, at STIL udleverer personoplysningerne i forskellige såkaldte datapakker via webgrænsefladerne, og at leverandørerne ikke kan fravælge data om eleverne, som de ikke ønsker, fordi de kun kan modtage data i 4 færdige 'pakker' via webgrænsefladen. Dermed får leverandørerne potentielt adgang til flere data, end de har behov for i deres databehandling. Sags ID: SAG Dok. ID: CHBI@kl.dk Direkte: Weidekampsgade 10 Postboks København S Side 2 af 2 KL ser frem til den videre dialog med STIL for at sikre den nødvendige transparens i forhold til UNI-Login, så kommunerne kan leve op til deres ansvar som dataansvarlige for personoplysningerne i UNI-Login. Afslutningsvis vil KL gerne takke for den gode dialog, der har været mellem KL og STIL om bekendtgørelsesudkastet. Det har ikke været muligt at få KL s høringssvar politisk behandlet inden fristen, hvorfor der tages forbehold for eventuelle yderligere bemærkninger efter politisk behandling i KL. Med venlig hilsen Peter Pannula Toft

5 6. marts 2019 Høringssvar fra Region Sjælland vedrørende udkast til bekendtgørelse om den digitale identifikationsløsning Unilogin og opgaver og ansvar for de dataansvarlige og for Styrelsen for It og Læring som databehandler. Styrelsen for It og Læring (STIL) har sendt udkast til bekendtgørelse om den digitale identifikationsløsning Unilogin og opgaver og ansvar for de dataansvarlige og for Styrelsen for It og Læring som databehandler i høring. Region Sjælland afgiver i den forbindelse følgende høringssvar fremsendt via mail. Region Sjælland kan tilslutte sig Danske Regioners tidligere afgivne bemærkning om, at en adresseoplysning kan have karakter af en følsom personoplysning i regionalt regi. Ved iagttagelse af dataminimeringsprincippet, jf. databeskyttelsesforordningens artikel 5, stk. 1 litra c, kan oplysningen med fordel udelades, da den ikke er nødvendig for at opfylde formålet med behandlingen; at kunne foretage en entydig identifikation af eleven. Region Sjælland kan endvidere tilslutte sig Danske Regioners tidligere afgivne bemærkning til 5 vedrørende videregivelse. Der kan her henvises til databeskyttelsesforordningens præambel 31. Generelt findes dataansvarskonstruktionen ganske uklar. Dataansvarskonstruktionen vil med fordel kunne præciseres med hensyn til, hvilke bekendtgørelser styrelsen er pålagt af følge som led i den offentlige myndighedsudøvelse. 1

6 Styrelsen for IT og Læring Undervisningsministeriet Vester Voldgade København V Sendt til: kid@stil.dk 8. marts 2019 Høring over udkast til bekendtgørelse om den digitale identifikationsløsning Unilogin og opgaver og ansvar for de dataansvarlige og for Styrelsen for It og Læring som databehandler Datatilsynet Borgergade 28, København K CVR-nr Ved af 7. februar 2019 har Styrelsen for It og Læring (STIL) anmodet om Datatilsynets bemærkninger til ovennævnte udkast til bekendtgørelse. Telefon Fax dt@datatilsynet.dk J.nr Dok.nr Sagsbehandler Camilla Andersen Indledningsvist skal Datatilsynet gøre opmærksom på, at tilsynet som kontrolog tilsynsmyndighed ikke kan forhåndsgodkende en databehandleraftale. Nærværende høringssvar kan derfor ikke anses for en godkendelse af databehandleraftalen eller en endelig angivelse af, hvad den endelige bekendtgørelse bør indeholde. Datatilsynet har følgende bemærkninger til udkastet: 1. Minimumskrav til en databehandleraftale eller andet retligt dokument Databeskyttelsesforordningens artikel 28, stk. 3, fastsætter en række minimumskrav til indholdet af en kontrakt eller et andet retligt dokument i henhold til EU-retten eller medlemsstaternes nationale ret. Kontrakten skal være bindende for databehandleren og skal fastsætte genstanden for og varigheden af behandlingen, behandlingens karakter og formål, typen af personoplysninger og kategorierne af registrerede og den dataansvarliges forpligtelser og rettigheder. Kontrakten eller det andet retlige dokument skal efter databeskyttelsesforordningens artikel 28, stk. 3, litra a-h, endvidere fastsætte navnlig, at databehandleren: a) kun må behandle personoplysninger efter dokumenteret instruks fra den dataansvarlige, herunder for så vidt angår overførsel af personoplysninger til et tredjeland eller en international organisation, medmindre det kræves i henhold til EU-ret eller medlemsstaternes nationale ret, som databehandleren er underlagt; i så fald underretter databehandleren den dataansvarlige om dette retlige krav inden behandling, medmindre den pågældende ret forbyder en sådan underretning af hensyn til vigtige samfundsmæssige interesser,

7 2 b) sikre, at de personer, der er autoriseret til at behandle personoplysninger, har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt, c) iværksætter alle foranstaltninger, som kræves i henhold til databeskyttelsesforordningens artikel 32, d) opfylder de betingelser, der er omhandlet i databeskyttelsesforordningens artikel 28, stk. 2 og 4, for at gøre brug af en anden databehandler, e) under hensyntagen til behandlingens karakter, så vidt muligt bistår den dataansvarlige ved hjælp af passende tekniske og organisatoriske foranstaltninger, med opfyldelse af den dataansvarliges forpligtelse til at besvare anmodninger om udøvelsen af de registreredes rettigheder, f) bistår den dataansvarlige med at sikre overholdelse af forpligtelserne i medfør af databeskyttelsesforordningens artikel under hensyntagen til behandlingens karakter og de oplysninger, der er tilgængelige for databehandleren, g) efter den dataansvarliges valg sletter eller tilbageleverer alle personoplysninger til den dataansvarlige, efter at tjenesterne vedrørende behandling er ophørt, og sletter eksisterende kopier, medmindre EU-retten eller medlemsstaternes nationale ret foreskriver opbevaring af personoplysningerne, og h) stiller alle oplysninger, der er nødvendige for at påvise overholdelsen af kravene i databeskyttelsesforordningens artikel 28, til rådighed for den dataansvarlige og giver mulighed for og bidrager til revisorer, herunder inspektioner, der foretages af den dataansvarlige eller en anden revisor, som er bemyndiget af den dataansvarlige. For så vidt angår første afsnit af litra h, underretter databehandleren omgående den dataansvarlige, hvis en instruks efter databehandlerens mening er i strid med databeskyttelsesforordningen eller databeskyttelsesbestemmelser i anden EU-ret eller medlemsstaternes nationale ret. Datatilsynet understreger, at det er en forudsætning, at kontrakten eller det retlige dokument som minimum opfylder (alle) ovenstående krav. 2. Varighed og den dataansvarliges forpligtelser og rettigheder Det følger af databeskyttelsesforordningens artikel 28, stk. 3, at en databehandleraftale mv. bl.a. skal fastsætte varigheden af behandlingen og den dataansvarliges forpligtelser og rettigheder. I udkastet ses der ikke at være taget stilling til varigheden af den behandling STIL skal foretage på vegne af den offentlige myndighed, statsinstitution, kommune, region eller selvejende institution, der er dataansvarlig.

8 3 Datatilsynet bemærker hertil, at det om varigheden af en behandling kan angives, at behandlingen ikke er tidsbegrænset og varer indtil en nærmere begivenhed indtræder, f.eks. indtil en aftale opsiges eller ophæves. For så vidt angår den dataansvarliges rettigheder og forpligtelser bemærker Datatilsynet, at udkastets 3, stk. 1, til dels ses at beskrive den dataansvarliges forpligtelser. Dog står det ikke Datatilsynet fuldstændigt klart, hvilke forpligtelser og rettigheder den dataansvarlige har i medfør af udkastet, hvilket bør tydeliggøres. 3. Dokumenteret instruks Følgende fremgår af udkastets 4, stk. 1, og 5: 4. Styrelsen for It og Læring behandler alene personoplysninger i Unilogin med henblik på entydig identifikation på vegne af de i 2 stk. 2 nævnte dataansvarlige efter dokumenteret instruks, medmindre behandlingen kræves i henhold til EU-ret eller national lovgivning. [ ] 5. Styrelsen for It og Læring kan uden instruks fra de dataansvarlige anvende eller give adgang til personoplysninger i Unilogin til en anden dataansvarlig til løsning af styrelsens eller den anden dataansvarliges lovhjemlede opgaver eller af hensyn til udførelse af en opgave i samfundets interesse eller som henhører under offentlig myndighedsudøvelse, som styrelsen eller den anden dataansvarlig har fået pålagt. Datatilsynet skal henlede opmærksomheden på databeskyttelsesforordningens artikel 28, stk. 3, litra a, hvorefter databehandleraftalen skal fastsætte, at databehandleren kun må behandle personoplysninger efter dokumenteret instruks fra den dataansvarlige, medmindre det kræves i henhold til EU-ret eller medlemsstaternes nationale ret, som databehandleren er underlagt og i så fald, underretter databehandleren den dataansvarlige om dette retlige krav inden behandling, medmindre den pågældende ret forbyder en sådan underretning af hensyn til vigtige samfundsmæssige interesser. Kravet indebærer, at der skal foreligge en instruks fra den dataansvarlige, som databehandleren kan dokumentere. Det vil dermed ikke være tilstrækkeligt, at det alene fremgår af en databehandleraftale mv., at der skal være en dokumenteret instruks. Der skal foreligge en egentlig instruks, som konkret og detaljeret beskriver, hvad databehandleren skal foretage sig på vegne af den dataansvarlige. Datatilsynet skal i den forbindelse endvidere oplyse, at en databehandler i databeskyttelsesforordningens artikel 4, nr. 8, er defineret som en fysisk eller juridisk person, en offentlig myndighed, en institution eller et andet organ, der behandler personoplysninger på den dataansvarliges vegne. En databehandler kan dermed pr. definition ikke behandle personoplysninger uden for den dataansvarliges instruks. En sådan behandling vil i stedet udgøre en videregivelse fra den dataansvarlige til databehandleren, og databehandleren agerer herefter som selvstændig dataansvarlig.

9 4 Datatilsynet henstiller, at STIL nærmere overvejer, hvorvidt udkastet imødekommer kravene i artikel 28, stk. 3, litra a, herunder om instruksen bør beskrives og fremhæves mere udtrykkeligt i udkastet, således at der ikke er tvivl om omfanget af instruksen. 4. Fortrolighed I udkastet foreslås der indsat en bestemmelse med følgende ordlyd i 7: 7. Styrelsen for It og Læring autoriserer adgang for de personer i styrelsen, der har et arbejdsbetinget behov for at kunne tilgå personoplysninger i Unilogin. Styrelsen fører regelmæssig kontrol med, at kun personer med arbejdsbetinget behov kan tilgå personoplysninger i Unilogin. Styrelsen lukker straks en medarbejders adgang til oplysningerne, hvis autorisationen fratages eller udløber. Datatilsynet skal i den forbindelse henlede opmærksomheden på databeskyttelsesforordningens artikel 28, stk. 3, litra b, hvorefter databehandleren skal sikre, at de personer, der er autoriseret til at behandle personoplysninger, har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt. Udkastets 7 ses alene at regulere, at det er personer med et arbejdsbetinget behov, der får adgang til personoplysningerne (autorisation). Bestemmelsen regulerer derimod ikke, om de autoriserede personer har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt. Datatilsynet henstiller, at bestemmelsen formuleres således, at kravene i databeskyttelsesforordningens artikel 28, stk. 3, litra b, opfyldes. 5. Brug af underdatabehandlere Om STILs eventuelle brug af underdatabehandlere fremgår følgende af udkastes 14: 14. Styrelsen for It og Læring har ansvaret for at udføre drift, support, vedligeholdelse og udvikling af Unilogin. Stk. 2. Såfremt Styrelsen for It og Læring ønsker at anvende underdatabehandlere til udførelse af de i stk. 1 nævnte opgaver eller dele heraf, kan dette ske uden forudgående godkendelse fra den dataansvarlige og under forudsætning af at styrelsen har pålagt underdatabehandleren tilstrækkelige databeskyttelsesforpligtelser gennem en kontrakt eller andet retligt dokument i henhold til EU-retten eller medlemsstaternes nationale ret. Datatilsynet kan oplyse, at det følger af databeskyttelsesforordningens artikel 28, stk. 3, litra d, at databehandleraftalen mv. skal fastsætte, at databehandleren skal opfylde de betingelser, der fremgår af bestemmelsens stk. 2 og 4, for at gøre brug af en anden databehandler. En databehandler kan efter forordningens artikel 28, stk. 2, ikke gøre brug af en anden databehandler uden forudgående specifik eller generel skriftlig godkendelse fra den dataansvarlige. Hvis der er givet en generel skriftlig godken-

10 5 delse, skal databehandleren underrette den dataansvarlige om eventuelle planlagte ændringer vedrørende tilføjelse eller erstatning af andre databehandlere og derved give den dataansvarlige mulighed for at gøre indsigelse mod sådanne ændringer. Desuden skal en databehandler efter forordningens artikel 28, stk. 4, i forbindelse med, at der gøres brug af en anden databehandler, pålægge denne anden databehandler de samme databeskyttelsesforpligtelser som dem, der er fastsat i kontrakten eller et andet retligt dokument mellem den dataansvarlige og databehandleren, gennem en kontrakt eller et andet retligt dokument i henhold til EU-retten eller medlemsstaternes nationale ret, hvorved der navnlig stilles de fornødne garantier for, at de vil gennemføre de passende tekniske og organisatoriske foranstaltninger på en sådan måde, at behandlingen opfylder kravene i denne forordning. Efter Datatilsynets opfattelse imødekommer udkastets 14 ikke kravene i forordningens artikel 28, stk. 3, litra d, og tilsynet henstiller, at udkastet ændres. 6. Behandlingssikkerhed Datatilsynet har noteret sig, at udkastets 8-10 omhandler behandlingssikkerhed, anmeldelse af brug på persondatasikkerheden og konsekvensanalyser. I den forbindelse bemærker Datatilsynet, at det er den dataansvarlige, der som udgangspunkt er ansvarlig for overholdelse af databeskyttelsesreglerne i forhold til omverdenen, herunder de registrerede. Datatilsynet henleder opmærksomheden på forordningens artikel 28, stk. 3, litra f, hvorefter en databehandleraftale skal fastsætte, at databehandleren skal bistå den dataansvarlige med at sikre overholdelse af forpligtelserne i medfør af artikel under hensynstagen til behandlingens karakter og de oplysninger, der er tilgængelige for databehandleren. Datatilsynet henstiller, at STIL nærmere overvejer om udkastet lever op til kravene i forordningens artikel 28, stk. 3, litra f. 7. Sletning Der foreslås en bestemmelse i udkastets 12 med følgende ordlyd: 12. Styrelsen for It og Læring sletter en brugers Unilogin, når brugeren ikke i 12 måneder har haft tilknytning til en institution. Ved tilknytning forstås, at brugeren er importeret til Unilogin fra et administrativt system eller er manuelt tilknyttet i Unilogins brugeradministration med CPR som ansat, elev eller studerende. Hvis en elev inden for 12 måneder får tilknyttet sit Unilogin hos en ny institution, overtager denne institution dataansvaret. Stk. 2. Brugere, som udelukkende er oprettet fordi de er kontaktperson til en eller flere elever, slettes straks fra Unilogin efter at den sidste elev, de er kontakt for, er slettet fra sin institutions administrative system. Stk. 3. En institution kan tildele en bruger rettigheder i Unilogin, selvom brugeren ikke er tilknyttet den pågældende institution. Hvis en bruger har rettigheder i Unilogin, men ikke har været tilknyttet nogen institution i 12 måneder, vil

11 6 Styrelsen for It og Læring slette brugeren en måned efter, at styrelsen har frataget brugerens rettigheder. Stk. 4. Sletning af personoplysninger i medfør af stk. 1 og 2 kan ikke genskabes. Sletning af personoplysninger i medfør af stk. 3 kan annulleres af Styrelsen for It og Læring, hvis brugeren igen får tildelt rettigheder og tilknyttes en institution inden der er gået en måned efter at styrelsen fratog brugerens rettigheder. Stk. 5. Stk. 1-3 omhandler sletning af koblingen mellem Unilogin brugernavnet og CPR. Unilogin fra en slettet bruger kan ikke genbruges. Øvrige personoplysninger jf. 4 slettes fra Unilogin, når den dataansvarlige selv sletter personoplysningen fra sit administrative system. Datatilsynet har forstået udkastet således, at bestemmelsens stk. 1-3 alene fastsætter slettefrister for koblingen mellem personnummer og login-oplysningerne. Oplysninger om personnummer, loginoplysninger, oplysninger om brugerens navn, adresse, telefonnummer mv., slettes først i Unilogin, når oplysningerne slettes i den dataansvarliges administrative system. Datatilsynet kan hertil oplyse, at i databeskyttelsesretlig henseende er der først tale om en sletning, når oplysningerne ikke længere er tilgængelige og ikke kan genskabes. Der vil dermed ikke være tale om en sletning, hvis oplysningerne fortsat er tilgængelige for andre eller kan gendannes med rimelige hjælpemidler. Datatilsynet skal yderligere henlede opmærksomheden på databeskyttelsesforordningens artikel 28, stk. 3, litra g, hvoraf det fremgår, at det i en databehandleraftale mv. skal fastsættes, at databehandleren efter den dataansvarliges valg sletter eller tilbageleverer alle personoplysninger til den dataansvarlige, efter at tjenesterne vedrørende behandlingen er ophørt, og sletter eksisterende kopier, medmindre EU-retten eller national ret foreskriver opbevaring af personoplysningerne. Efter Datatilsynets opfattelse indeholder udkastet ikke en bestemmelse, som lever op til kravet i forordningens artikel 28, stk. 3, litra g. 8. Ulovlige instrukser Datatilsynet bemærker, at det følger af databeskyttelsesforordningens artikel 28, stk. 3, litra h, at databehandleraftalen skal fastsætte, at databehandleren underretter den dataansvarlige, hvis en instruks efter vedkommendes mening er i strid med databeskyttelsesforordningen eller databeskyttelsesbestemmelser i anden EU-ret eller national ret. Dette ses ikke at være reguleret i udkastet. 9. Tilsyn og revision Det følger af databeskyttelsesforordningens artikel 28, stk. 3, litra h, at databehandleraftalen mv. skal fastsætte, at databehandleren stiller alle oplysninger, der er nødvendige for at påvise overholdelse af kravene i denne artikel, til rådighed for den dataansvarlige og giver mulighed for og bidrager til revisioner, herunder inspektioner, der foretages af den dataansvarlige eller en anden revisor, som er bemyndiget af den dataansvarlige.

12 7 Udkastet indeholder ikke bestemmelser om tilsyn og revision, og Datatilsynet skal på den baggrund henstille, at der indsættes en bestemmelse herom i udkastet. 10. Databeskyttelsesforordningens krav om ansvarlighed Datatilsynet kan afslutningsvis oplyse, at det er tilsynets opfattelse, at en dataansvarlig der gør brug af en databehandler udover at iagttage databeskyttelsesforordningens artikel 28, stk. 3, skal have et overblik over bl.a., hvilke underdatabehandlere der anvendes, om der overføres personoplysninger til tredjelande, og hvordan tilsynet med databehandleren og eventuelle underdatabehandlere sker i praksis. Dette er efter tilsynets opfattelse en nødvendig forudsætning for, at den dataansvarlige kan efterleve kravene i databeskyttelsesforordningens artikel 5 og ses naturligt reguleret i en databehandleraftale mv. eller dokumenter knyttet hertil. Dette forhold ses ikke at være reguleret i udkastet. Med venlig hilsen Camilla Andersen

13 Ny Vestergade 13, st København K Danskegymnasier.dk mail@danskegymnasier.dk Styrelsen for IT og Læring Att: kid@stil.dk S marts 2019 Bekendtgørelse om den digitale identifikationsløsning Unilogin og opgaver og ansvar for de dataansvarlige og for Styrelsen for It og Læring som databehandler Sine Dreyer Skjoldan D sdr@danskegymnasier.dk Danske Gymnasier ser overordnet lovforslaget som et initiativ for en forenklet måde at løse opgaven om indgåelse af databehandleraftaler mellem STIL og alle de institutioner, som anvender Unilogin. Danske gymnasier kvitterer for at have fået forslaget i høring. Det giver anledning til følgende bemærkninger: Danske Gymnasier har bemærket, at løsningsmåden minder meget om den form, som også er anvendt i cirkulærerne mellem STIL og institutioner for mange af de øvrige systemer, som forvaltes af STIL. Det vedrører fx cirkulæret om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring og Cirkulæreskrivelse om Styrelsen for It og Lærings opgaver som databehandler i visse administrative systemer på undervisningsområdet. Løsningsmåden kan også genkendes fra cirkulære for fælles dataansvar for Moderniseringsstyrelsens fælles offentlige systemer. Sidstnævnte er udarbejdet i samarbejde med Datatilsynet. Bemærkninger til 5 I hjemmelsloven til bekendtgørelsen er det fastlagt, at STIL skal være databehandler for Unilogin (eller tilsvarende system) og at KL, Danske Regioner i samarbejde fastlægger nærmere regler om opgaver og ansvar for henholdsvis de dataansvarlige og databehandler (STIL). Det afspejles også i bekendtgørelsen. Det er Danske Gymnasiers opfattelse, at 5 ikke fuldt ud tager højde for databeskyttelsesforordningens art. 28, stk. 3, litra a: kun må behandle personoplysninger efter dokumenteret instruks fra den dataansvarlige, herunder for så vidt angår overførsel af personoplysninger til et tredjeland eller en international organisation, medmindre det kræves i henhold til EU-ret eller medlemsstaternes nationale ret, som databehandleren er underlagt; i så fald underretter databehandleren den

14 dataansvarlige om dette retlige krav inden behandling, medmindre den pågældende ret forbyder en sådan underretning af hensyn til vigtige samfundsmæssige interesser. Efter Danske Gymnasiers opfattelse bør der indføres et krav i 5 om, at STIL skal underrette den/de dataansvarlige, inden de videregiver (giver adgang til) personoplysninger bag Unilogin til en anden dataansvarlig. Når videregivelsen sker til løsning af dennes eller styrelsens lovhjemlede opgaver eller af hensyn til udførelse af opgaver i samfundets interesse, medmindre det er forbudt i henhold til den gældende lovgivning eller af hensyn til vigtige samfundsmæssige opgaver. Dette skal sikre, at bestemmelsen er konform med kravene i art. 28. Gøres det ikke, vil det være svært for den/de dataansvarlige at opfylde sin forpligtelse i forhold til de registreredes rettigheder og den enkelte dataansvarliges fortegnelse, uden hver gang at skulle kontakte STIL. S marts 2019 Bemærkninger til 12 Danske Gymnasier vil anbefale STIL at kvalitetssikre at sletningsproceduren lever op til Datatilsynets krav til sletning af tekst. Danske Gymnasier vil i øvrigt henvise til bemærkningerne i høringssvaret fra Danske Erhvervsskoler og -gymnasier. Med venlig hilsen Sine Dreyer Skjoldan Juridisk chefkonsulent

Der er desuden i forhold til bekendtgørelsesudkastet foretaget enkelte ændringer af redaktionel karakter.

Der er desuden i forhold til bekendtgørelsesudkastet foretaget enkelte ændringer af redaktionel karakter. Høringsnotat 1. Indledning Styrelsen for It og Læring (STIL) har i perioden 7. februar 2019 til 7. marts 2019 sendt et udkast til bekendtgørelsen i høring hos 12 myndigheder og organisationer. Udkastet

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Kunde hos Alsbogføring. Databehandleren. Alsbogføring.dk ApS. Møllegade Sønderborg.

Databehandleraftale. Mellem. Den dataansvarlige: Kunde hos Alsbogføring. Databehandleren. Alsbogføring.dk ApS. Møllegade Sønderborg. Databehandleraftale Mellem Den dataansvarlige: Kunde hos Alsbogføring og Databehandleren Alsbogføring.dk ApS 33754493 Møllegade 71 6400 Sønderborg Danmark Parterne kaldes i det følgende henholdsvis den

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41 Databehandleraftale Mellem Brugere af software fra Datalogisk Den dataansvarlige: og Databehandleren: Datalogisk A/S CVR 78871911 Stubbekøbingvej 41 4840 Nr. Alslev Danmark 1. Baggrund for databehandleraftalen

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: Landbrugsstyrelsen CVR 20814616 Nyropsgade 30 1780 København V Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark Databehandleraftale Mellem Navn: CVR: Adresse: Postnummer og by: Land: Den dataansvarlige: og Databehandleren Ribe Mediehus CVR 36901632 Industrivej 2 6760 Ribe Danmark Denne aftale træder i kræft i samme

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og IT-Terminalen ApS Lejrvej 17 3500 Værløse CVR-nr.: 32947697 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

Databehandleraftale. Mellem. Dataansvarlig: Kunden

Databehandleraftale. Mellem. Dataansvarlig: Kunden Databehandleraftale Mellem Dataansvarlig: Kunden (Omfatter virksomheder, der har oprettet en brugerkonto på www.pakkelabels.dk og benytter sig af Pakkelabels.dk s fragtløsning) og Databehandleren: Navn:

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR Databehandleraftale Mellem Den dataansvarlige: Navn, adresse og cvr: og Databehandleren Pronavic Business Systems ApS CVR 34 88 97 75 Godthåbsvej 25 8660 Skanderborg Danmark 1 Indhold 2 Baggrund for databehandleraftalen...

Læs mere

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne )

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) Databehandleraftale XXXXXXX (herefter De dataansvarlige ) og XXXXXX (herefter Databehandleren ) (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) har

Læs mere

DATABEHANDLERAFTALE. Databahandleraftale # _ Mellem. Navn Adresse Postnr og by CVR: (I det følgende benævnt Kunden )

DATABEHANDLERAFTALE. Databahandleraftale # _ Mellem. Navn Adresse Postnr og by CVR: (I det følgende benævnt Kunden ) DATABEHANDLERAFTALE Databahandleraftale #00014207_2018-05-23 Mellem Navn Adresse Postnr og by CVR: 12345678 (I det følgende benævnt Kunden ) og Corpital P/S Tobaksvejen 23B 2860 Søborg CVR: 28133391 (I

Læs mere

Tjekliste til databehandleraftaler

Tjekliste til databehandleraftaler Tjekliste til databehandleraftaler Bruun & Hjejle har i november 2017 udarbejdet denne tjekliste til brug for gennemgang af databehandleraftaler modtaget fra samarbejdspartnere. Tjeklistens pkt. 1 indeholder

Læs mere

DATABEHANDLERAFTALE. Mellem. [Dataansvarliges navn] [Adresse] [Postnummer og by] CVR-nr. [cvr nummer] (herefter den Dataansvarlige )

DATABEHANDLERAFTALE. Mellem. [Dataansvarliges navn] [Adresse] [Postnummer og by] CVR-nr. [cvr nummer] (herefter den Dataansvarlige ) DATABEHANDLERAFTALE Mellem [Dataansvarliges navn] [Adresse] [Postnummer og by] CVR-nr. [cvr nummer] (herefter den Dataansvarlige ) og Compu Revision A/S Banegårdspladsen 2 8000 Århus CVR-nr. 15618175 (herefter

Læs mere

Databehandleraftale (Skabelon fra Datatilsynet)

Databehandleraftale (Skabelon fra Datatilsynet) Databehandleraftale (Skabelon fra Datatilsynet) Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og

Læs mere

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv CVR: 34 46 36 89 [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv Danmark CVR-nr.: 34

Læs mere

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse I medfør af 15 e, stk. 4, i bekendtgørelse af lov om kommunal indsats

Læs mere

Databehandleraftale. Gældende pr. 25. maj 2018

Databehandleraftale. Gældende pr. 25. maj 2018 Databehandleraftale Gældende pr. 25. maj 2018 DATABEHANDLERAFTALE Mellem og Firmanavn: Adresse: Postnummer/By: CVR-nr.: (herefter Dataansvarlig ) Buchs A/S Kertemindevej 15 8940 Randers SV CVR-nr. 29 84

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: Databehandleren TINX/DK A/S CVR

Databehandleraftale. Mellem. Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: Databehandleren TINX/DK A/S CVR Mellem Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: og Databehandleren TINX/DK A/S CVR 32832482 Rømersvej 4 7430 Ikast Danmark 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Databehandleraftale. Mellem. DOF`s klubber. Konkret dataansvarlig klub. Databehandleren: Dansk Orienterings-Forbund (DOF) CVR:

Databehandleraftale. Mellem. DOF`s klubber. Konkret dataansvarlig klub. Databehandleren: Dansk Orienterings-Forbund (DOF) CVR: Databehandleraftale Klubnavn: CFR: Adresse: Mellem DOF`s klubber Konkret dataansvarlig klub og Databehandleren: Dansk Orienterings-Forbund (DOF) CVR: 45102319 Adresse: Idrættens Hus Brøndby Stadion 20

Læs mere

Databehandleraftale. Mellem. Kunder. Foredragsholdere, musikere og underholdere. Databehandler: ARTE BOOKING CVR DALVEJ HASLEV

Databehandleraftale. Mellem. Kunder. Foredragsholdere, musikere og underholdere. Databehandler: ARTE BOOKING CVR DALVEJ HASLEV Maj 2018 Databehandleraftale Mellem Kunder / Foredragsholdere, musikere og underholdere og Databehandler: ARTE BOOKING CVR 26744520 DALVEJ 11 4690 HASLEV DANMARK 1 Indhold 2 Baggrund for databehandleraftalen...

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren GN Triova Aps (Beeweb.dk) CVR 36 94 15 37 Råsøvej 23 4160 Herlufmagle DK-Danmark

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Navn: CVR: Adresse: Databehandleren. ExamCookie CVR Peder Skrams Gade 1, 1.tv.

Databehandleraftale. Mellem. Den dataansvarlige: Navn: CVR: Adresse: Databehandleren. ExamCookie CVR Peder Skrams Gade 1, 1.tv. Databehandleraftale Mellem Den dataansvarlige: Navn: CVR: Adresse: og Databehandleren ExamCookie CVR 38463888 Peder Skrams Gade 1, 1.tv. 9000 Aalborg 1 Indhold 2 BAGGRUND FOR DATABEHANDLERAFTALEN... 3

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: SimplyJob Aps CVR Måløv Byvej Måløv. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: SimplyJob Aps CVR Måløv Byvej Måløv. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: SimplyJob Aps CVR 38485679 Måløv Byvej 229 2760 Måløv Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold 2 Baggrund

Læs mere

Bilag 6 Databehandleraftale v.1.1

Bilag 6 Databehandleraftale v.1.1 Denne databehandleraftale er et tillæg til gældende rammeaftale (Hovedaftale) mellem Kunden og ipvision a/s. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores

Læs mere

Databehandleraftale. vedr. brug af WebReq (WBRQ) Version 1.2 af d. 23. maj Dansk Medicinsk Data Distribution A/S

Databehandleraftale. vedr. brug af WebReq (WBRQ) Version 1.2 af d. 23. maj Dansk Medicinsk Data Distribution A/S Databehandleraftale vedr. brug af WebReq (WBRQ) Version 1.2 af d. 23. maj 2018 Storhaven 12 / 7100 Vejle / +45 7879 7575 / www.dmdd.dk INDHOLD 1. BAGGRUND FOR DATABEHANDLERAFTALEN... 3 2. FORPLIGTELSER

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Kunden (den juridiske enhed, der har indgået aftale om Lønadministration.

Databehandleraftale. Mellem. Den dataansvarlige: Kunden (den juridiske enhed, der har indgået aftale om Lønadministration. Databehandleraftale Mellem Den dataansvarlige: Kunden (den juridiske enhed, der har indgået aftale om Lønadministration og Databehandleren: Dansk Løn Service CVR 20222670 Enebærvej 11 8653 Them Danmark

Læs mere

Cirkulæreskrivelse om Styrelsen for It og Lærings opgaver som databehandler i visse administrative systemer på undervisningsområdet

Cirkulæreskrivelse om Styrelsen for It og Lærings opgaver som databehandler i visse administrative systemer på undervisningsområdet Cirkulæreskrivelse om Styrelsen for It og Lærings opgaver som databehandler i visse administrative systemer på undervisningsområdet 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Databehandler aftale

Databehandler aftale Databehandler aftale Den dataansvarlige: RegionsGolf ØST CVR 36323205 Søndermarksvej 60 4200 Slagelse Danmark og Databehandleren Advicecom Distribution ApS CVR 28994605 Kildegårdsvej 8 C 2900 Hellerup

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige (kunden): Navn : Cvr : Adresse : Postnummer & by : Databehandleren (leverandøren):

Databehandleraftale. Mellem. Den dataansvarlige (kunden): Navn : Cvr : Adresse : Postnummer & by : Databehandleren (leverandøren): Databehandleraftale Mellem Den dataansvarlige (kunden): Navn : Cvr : Adresse : Postnummer & by : og Databehandleren (leverandøren): Navn : Mama Knows Best ApS herunder Juleministeriet.com Aps & Flagudlejning.dk

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere

(Kunden og Databehandleren herefter hver for sig kaldet en Part eller Parten og tilsammen Parter eller Parterne )

(Kunden og Databehandleren herefter hver for sig kaldet en Part eller Parten og tilsammen Parter eller Parterne ) Databehandleraftale Denne databehandleraftale er indgået dags dato mellem: klinikforafspaending.easyme.dk (CVR: 30978595) kontakt@klinikforafspaending.dk klinikforafspaending.easyme.dk (herefter kaldet

Læs mere

1 Indhold. Side 2 af 15

1 Indhold. Side 2 af 15 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges forpligtelser og rettigheder... 4 4 Databehandleren handler efter instruks... 4 5 Fortrolighed... 5 6 Behandlingssikkerhed... 5

Læs mere

Databehandleraftale. Compliancelog IVS. 25. maj 2018 Version

Databehandleraftale. Compliancelog IVS. 25. maj 2018 Version Databehandleraftale Compliancelog IVS 25. maj 2018 Version 1.0 Databehandleraftale Side 1 Mellem Den dataansvarlige: Firmanavn: CVR: Adresse: Postnr og by: Land: og Databehandleren Compliancelog IVS CVR

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

Databehandleraftale. SMPLR ApS. 24. maj 2018 Version 1.0. Brandts Passage 15, Odense C

Databehandleraftale. SMPLR ApS. 24. maj 2018 Version 1.0. Brandts Passage 15, Odense C Databehandleraftale SMPLR ApS 24. maj 2018 Version 1.0 Brandts Passage 15, 2 5000 Odense C Mellem Den dataansvarlige: Firmanavn: CVR: Adresse: Postnr og by: Land: og Databehandleren SMPLR ApS CVR 32552943

Læs mere

DATABEHANDLERAFTALE. Mellem. CalcuEasy ApS. Håndværkervej Aalborg CVR: (Herefter Databehandleren ) [Navn] CVR [CVR-nummer]

DATABEHANDLERAFTALE. Mellem. CalcuEasy ApS. Håndværkervej Aalborg CVR: (Herefter Databehandleren ) [Navn] CVR [CVR-nummer] DATABEHANDLERAFTALE Mellem CalcuEasy ApS Håndværkervej 1 9000 Aalborg CVR: 36494514 (Herefter Databehandleren ) og [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [evt. Land] (Herefter den Dataansvarlige

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige kunde. Databehandleren. Øernes Revision Registreret revisionsaktieselskab.

Databehandleraftale. Mellem. Den dataansvarlige kunde. Databehandleren. Øernes Revision Registreret revisionsaktieselskab. Databehandleraftale Mellem Den dataansvarlige kunde og Databehandleren Øernes Revision Registreret revisionsaktieselskab Langgade 4 4800 Nykøbing F. CVR 37 12 19 24 Databehandleraftale version 1.0 af 27.

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: Databehandleren. Jydekrog ApS CVR

Databehandleraftale. Mellem. Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: Databehandleren. Jydekrog ApS CVR Databehandleraftale Mellem Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: og Databehandleren Jydekrog ApS CVR 34891494 Glentevej 13 7430 Ikast Danmark 1 Indhold 2 Baggrund for databehandleraftalen...

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Helle Melgaard. Fiskerstræde Millinge. Denmark. Databehandleren. Bricksite ApS CVR

Databehandleraftale. Mellem. Den dataansvarlige: Helle Melgaard. Fiskerstræde Millinge. Denmark. Databehandleren. Bricksite ApS CVR Databehandleraftale Mellem Den dataansvarlige: Helle Melgaard Fiskerstræde 3 5642 Millinge Denmark og Databehandleren Bricksite ApS CVR 29408378 Normansvej 1 DK8920 Randers NV Danmark Indhold 1. Baggrund

Læs mere

Databehandleraftale CamVision A/S, CVR CamVision Finans ApS, CVR Smedeholm Herlev Danmark

Databehandleraftale CamVision A/S, CVR CamVision Finans ApS, CVR Smedeholm Herlev Danmark Databehandleraftale CamVision A/S, CVR 26996791 CamVision Finans ApS, CVR 27979661 Smedeholm 12-14 2730 Herlev Danmark 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges forpligtelser

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Firma Navn CVR Adresse Postnummer og by Land . Databehandleren

Databehandleraftale. Mellem. Den dataansvarlige: Firma Navn CVR Adresse Postnummer og by Land  . Databehandleren Databehandleraftale Mellem Den dataansvarlige: Firma Navn CVR Adresse Postnummer og by Land E-mail og Databehandleren Devilfish Media ApS Mikael Rasmussen CVR 37359807 Kallerupvej 26 5230 Odense M Danmark

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Arrangøren. Databehandleren. Eventbilletten ApS CVR Syvstjernen Munkebo.

Databehandleraftale. Mellem. Den dataansvarlige: Arrangøren. Databehandleren. Eventbilletten ApS CVR Syvstjernen Munkebo. Databehandleraftale Mellem Den dataansvarlige: Arrangøren og Databehandleren Eventbilletten ApS CVR 36045043 Syvstjernen 8 5330 Munkebo Danmark Side 1 af 14 Indhold Baggrund for databehandleraftalen 3

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

Tilsynsbesøget fandt sted den 9. november 2018.

Tilsynsbesøget fandt sted den 9. november 2018. Randers Kommune Laksetorvet 1 8900 Randers C Sendt med Digital Post 5. august 2019 Tilsyn med Randers Kommunes behandling af personoplysninger Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

DATABEHANDLERAFTALE Version 1.1a

DATABEHANDLERAFTALE Version 1.1a DATABEHANDLERAFTALE Version 1.1a Mellem Institutionens navn Institutions nr. Adresse Kommune Institutions CVR. nr. og WEBTJENESTEN LÆRIT.DK ApS Ellehammersvej 93 7500 Holstebro CVR: 35862056 (herefter

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler 1. Indledning 1.1 Denne Databehandleraftale fastsætter de rettigheder og forpligtelser, som finder anvendelse, når Rambøll (i det følgende benævnt

Læs mere

Vejledning og tjekliste til indgåelse af databehandleraftaler

Vejledning og tjekliste til indgåelse af databehandleraftaler Vejledning og tjekliste til indgåelse af databehandleraftaler En virksomhed, som er arbejdsgiver, er dataansvarlig, når virksomheden behandler personoplysninger som led i personaleadministrationen. Virksomheden

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

DATABEHANDLERAFTALE V1.0

DATABEHANDLERAFTALE V1.0 DATABEHANDLERAFTALE V1.0 Mellem E-Komplet A/S CVR 34 58 76 55 Karlskrogavej 6B 9200 Aalborg SV Danmark (Herefter Databehandleren ) og (Herefter den Dataansvarlige ) Dato og underskrift 1 BAGGRUND OG FORMÅL

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. DoCAS Systems A/S CVR Jernbanegade 5, Ebeltoft

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. DoCAS Systems A/S CVR Jernbanegade 5, Ebeltoft Databehandleraftale Mellem Den dataansvarlige: og Databehandleren DoCAS Systems A/S CVR 32081339 Jernbanegade 5,1 8400 Ebeltoft DoCAS Systems A/S, Jernbanegade 5, 1, 8400 Ebeltoft. CVR 32081339 T: +45

Læs mere

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf DATABEHANDLERAFTALE Conscia A/S Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf. +45 7020 7780 www.conscia.com 1 INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL... 3 2. OMFANG... 3 3. VARIGHED... 3 4. DEN

Læs mere

3 Omfattede typer af personoplysninger og kategorier af registrerede

3 Omfattede typer af personoplysninger og kategorier af registrerede 1 Behandlingsformål og behandlingsomfang Denne Databehandleraftale (Databehandleraftalen) er indgået som del af eller under henvisning til, at Parterne har aftalt en eller flere leveringer af it-ydelser

Læs mere

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden valeur@valeur.dk www.valeur.dk Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden Indholdsfortegnelse Kapitel 1 Kapitel 4 Databehandleraftalens baggrund Anvendelsesområde og omfang

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Databehandleraftale e-studio.dk Side 1 af 6

Databehandleraftale e-studio.dk Side 1 af 6 DATABEHANDLERAFTALE Mellem (herefter benævnt Den dataansvarlige ) Og e-studio ApS Albanivej 74 5792 Årslev CVR. nr.: 37074640 (herefter benævnt Databehandleren ) er der indgået nedenstående databehandleraftale

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

D A T A B E H A N D L E R A F T A L E

D A T A B E H A N D L E R A F T A L E D A T A B E H A N D L E R A F T A L E er den indgået mellem Navn: CVR-nr.: Adresse: (den Dataansvarlige ) og DCS CVR-nr.: 26686091 Høgemosevænget 1 8380 Trige ( Databehandleren ) (Den Dataansvarlige og

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Databehandleraftale. Dataansvarlig. Databehandler. Navn: CVR nr.: Adresse:

Databehandleraftale. Dataansvarlig. Databehandler. Navn: CVR nr.: Adresse: Databehandleraftale Dataansvarlig Navn: CVR nr.: Adresse: Databehandler Navn: Dataspecialisten CVR nr.: 25252985 Adresse: Idrætsvej 17, 4532 Gislinge Baggrund og formål 1.1 Parterne har aftalt levering

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: (Virksomhedsnavn) (CPR) (Adresse) Databehandleren. Work Balance Institute ApS CVR:

Databehandleraftale. Mellem. Den dataansvarlige: (Virksomhedsnavn) (CPR) (Adresse) Databehandleren. Work Balance Institute ApS CVR: Databehandleraftale Mellem Den dataansvarlige: (Virksomhedsnavn) (CPR) (Adresse) og Databehandleren Work Balance Institute ApS CVR: 37609641 Fruebjergvej 3 2100 København Ø Danmark 1 Indhold 2 Baggrund

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

DATABEHANDLERAFTALE. Saldi.dk ApS

DATABEHANDLERAFTALE. Saldi.dk ApS DATABEHANDLERAFTALE for Saldi.dk ApS CVR: 20756438 Gefionsvej 13, 1 3400 Hillerød Danmark 1 Indhold 1 Indhold...2 1.1 Baggrund for databehandleraftalen...3 2 Den dataansvarliges forpligtelser og rettigheder...4

Læs mere

SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 2.0 af 30. maj 2018

SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 2.0 af 30. maj 2018 SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 2.0 af 30. maj 2018 Side 1/16 Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med gul er aftaletekst,

Læs mere

DATABEHANDLERAFTALE MELLEM

DATABEHANDLERAFTALE MELLEM DATABEHANDLERAFTALE MELLEM (herefter Kunden ) & Conventus A/S Sinding Hovedgade 3 7400 Herning CVR nr.: 32885675 (herefter Conventus ) Revision udgivet 12. september 2018 1 Indhold 2 Baggrund for databehandleraftalen...

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Brugeren af Axolex systemet. Databehandleren. Axolex ApS CVR Strandesplanaden 110

Databehandleraftale. Mellem. Den dataansvarlige: Brugeren af Axolex systemet. Databehandleren. Axolex ApS CVR Strandesplanaden 110 Databehandleraftale Mellem Den dataansvarlige: Brugeren af Axolex systemet og Databehandleren Axolex ApS CVR 39076969 Strandesplanaden 110 2665 Vallensbæk Strand Danmark 1 Indhold 2 Baggrund for databehandleraftalen...

Læs mere

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx DATABEHANDLERAFTALE Mellem Svendborg Kommune Ramsherred 5 5700 Svendborg CVR. nr.: 29189730 (herefter Kommunen ) og XXXXXX xxxxxx xxxx CVR. nr.: [XXXX] (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Databehandlervilkår. 1: Baggrund, formål og definitioner

Databehandlervilkår. 1: Baggrund, formål og definitioner Databehandlervilkår 1: Baggrund, formål og definitioner 1.1 Denne databehandleraftale (herefter kaldet Databehandleraftalen ) vedrører de af den Dataansvarlige indkøbte løsninger og ydelser, hvor behandling

Læs mere

Databehandlingsaftale

Databehandlingsaftale Databehandlingsaftale Dataansvarlig: Kunde lokaliseret inden for EU (den dataansvarlige ) og Databehandler: Europæisk repræsentant Virksomhed: ONE.COM (B-one FZ-LLC) One.com A/S Reg.nr. Reg.nr. 19.958

Læs mere

Standard databehandlingsvilkår For ProLøn A/S

Standard databehandlingsvilkår For ProLøn A/S Standard databehandlingsvilkår For ProLøn A/S Aftalte betingelser for databehandling Kunden som tiltræder disse vilkår og ProLøn A/S, CVRnr. 26038642 (ProLøn) har indgået aftale om Kundens adgang til og

Læs mere

Databehandleraftale INDHOLDSFORTEGNELSE

Databehandleraftale INDHOLDSFORTEGNELSE Databehandleraftale INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL 2. OMFANG 3. VARIGHED 4. DATABEHANDLERNS FORPLIGTELSER 5. DEN DATAANSVARLIGES FORPLIGTELSER 6. UNDERDATABEHANDLERE 7. TREDJELANDE OG INTERNATIONALE

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

Vilkår for brug af systemer

Vilkår for brug af systemer TRÅDLØSE ADGANGS- OG KALDESYSTEMER Vilkår for brug af systemer Access Technology A/S Version 01 KUNDEVILKÅR & BETINGELSER 1. Generelle betingelser... 2 2. Formål og baggrund... 2 3. Kundens rettigheder

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Firmanavn. CVR xxxxxxxx. Adresse. Adresse. Danmark. Databehandleren

Databehandleraftale. Mellem. Den dataansvarlige: Firmanavn. CVR xxxxxxxx. Adresse. Adresse. Danmark. Databehandleren Saltværksvej 134 2770 Kastrup Tlf. 32 62 00 60 Fax 32 62 00 61 CVR-nr.: 26306973 E-mail: info@vmib.dk Web: www.vmib.dk Databehandleraftale Mellem Den dataansvarlige: Firmanavn CVR xxxxxxxx Adresse Adresse

Læs mere

Databehandleraftale. Imellem: Dataansvarlig Terapi & Supervision Allehelgensgade Roskilde CVR: Kontaktperson:

Databehandleraftale. Imellem: Dataansvarlig Terapi & Supervision Allehelgensgade Roskilde CVR: Kontaktperson: Databehandleraftale Imellem: Dataansvarlig Terapi & Supervision Allehelgensgade 17 4000 Roskilde CVR: 27620906 Kontaktperson: ino@munksoegaard.dk og Databehandler Mango Apps ApS Strandlodsvej 44, 3. sal

Læs mere

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå DATABEHANDLERAFTALE - pr. den 23/05/2018 Mellem: Kunden (herefter Den Dataansvarlige ) og atriumweb A/S (herefter Databehandleren ) CVR-nr. 33957300 Dalsagervej 25 8250 Egå 1. Baggrund og formål 1.1. Parterne

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

Standard databehandlingsvilkår for IP netcom A/S

Standard databehandlingsvilkår for IP netcom A/S Standard databehandlingsvilkår for IP netcom A/S 1. Aftalte betingelser for databehandling Kunden (herefter benævnt KUNDEN) som tiltræder disse vilkår og IP netcom A/S, CVR nr.: DK32569064 (herefter benævnt

Læs mere

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr. 29189668 (herefter Kommunen ) og Firmanavn Adresse Postnr. og by CVR.nr. (herefter Leverandøren ) er der indgået nedenstående

Læs mere