Databeskyttelsesrådgiverens rapport

Størrelse: px
Starte visningen fra side:

Download "Databeskyttelsesrådgiverens rapport"

Transkript

1 Databeskyttelsesrådgiverens rapport Det første år

2 Indhold Indledning...3 Fortegnelseskravet...3 Databehandleraftaler...3 Politikker, procedurer og retningslinjer...4 Rebild kommunes Informationssikkerhedspolitik...4 Procedurer og retningslinjer...4 Awareness...4 Sikkerhedsbrud...5 Konsekvensanalyser...6 Udfordringer...6 Slettefrister...6 Årshjul for kontroller...7 Beredskabsplan...7 Kontroller og tilsyn...8 Konklusion...8 Side 2 af 8

3 Indledning Denne rapport er udarbejdet med henblik på at informere kommunens øverste ledelse om status på Rebild kommunes implementering og overholdelse af databeskyttelsesreglerne - som fastlagt i EU-Databeskyttelsesforordningen (GDPR) (EU 2016/679), samt i de danske vedtagne bestemmelser om samme (Databeskyttelsesloven nr. 502 af 23/05/2018). Rebild kommune har i 2018 nedsat en implementeringsorganisation, som anbefalet af KL i deres vejledning af den 23. februar 2018 til landets kommunaldirektører. Implementeringsorganisationen - i det daglige kaldet Styregruppen - består af flere centerchefer, It-chefen, informationssikkerhedskoordinatoren, samt direktør Charlotte Larsen som øverste ledelse fra forvaltningen. Informationssikkerhedsudvalget sætter mål for sikkerheden og sørger for, at informationssikkerheden realiseres og efterleves i organisationen. Udvalget har således det daglige ansvar for styring af informationssikkerheden. Ud over styregruppen er det besluttet at indføre et antal sikkerhedskoordinatorer. I praksis er der udnævnt en sikkerhedskoordinator per center, og de vil i det daglige udfylde funktionen som en form for superbruger i databeskyttelsesreglerne. På direktionsmøde november 2017 udpegede Rebild kommune en databeskyttelsesrådgiver (herefter kaldet DPO). Udpegning af en DPO er pålagt ved lov, og DPOens opgaver er at overvåge at organisationen overholder lovgivningen i forhold til beskyttelse af borgernes persondata. Forvaltningen er forpligtet til at involvere DPO i alle spørgsmål vedrørende databeskyttelse, til gengæld er DPO forpligtet til at rådgive og vejlede forvaltning, såvel som borgere i reglerne om persondatabeskyttelse. DPO er fast medlem af styregruppen og rådgiver og vejleder også her i forhold til alle beslutninger, der skal træffes af gruppen. DPOen er uvildig, må ikke modtage instruktion i udførelse af sine arbejdsopgaver, og rapporterer direkte til øverste ledelsesniveau. Evaluering og afrapportering af status sker løbende til styregruppen, samt én gang årligt ved aflæggelse af rapport til byrådet. I det følgende vil blive gennemgået områder af betydning for Rebild kommunes efterlevelse af gældende bestemmelser på databeskyttelsesområdet. Rapporten afsluttes med DPOs status og vurdering af Rebild kommunes overholdelse af reglerne, samt anbefalinger til det fortsatte implementeringsarbejde. Fortegnelseskravet Rebild kommune er dataansvarlig når der indsamles, registreres, videregives, opbevares og slettes personoplysninger om borgerne, og alle dataansvarlige skal føre fortegnelse over sine behandlingsaktiviteter. Der er tale om en intern fortegnelse, som skal foreligge skriftligt og elektronisk, og efter anmodning skal kommunen stille fortegnelsen til rådighed for tilsynsmyndigheden. Man har i Rebild kommune besluttet at benytte sig af den i KL udarbejdede standardskabelon for fortegnelser, og har tilpasset fortegnelsen til forholdene i Rebild kommune. Fortegnelseskravet ses altså implementeret i Rebild kommune. Databehandleraftaler Behandling af borgernes persondata kræver ofte involvering af eksterne parter it-virksomheder og andre virksomheder, der håndterer borgernes data efter instruks fra kommunen. For at kunne håndtere ansøgninger og udbetalinger af for eksempel kontanthjælp, har kommunen brug for såvel et elektronisk journaliseringssystem, som et elektronisk udbetalingssystem. Brugen af disse systemer tilkøbes eksternt af virksomheder, der har specialiseret sig i dette. En databehandleraftale er en skriftlig aftale mellem to virksomheder - eller en kommune og en virksomhed - der fastlægger, hvordan den virksomhed, der behandler dataene, skal behandle dem. Kommunen Side 3 af 8

4 er i denne sammenhæng ansvarlig for borgernes data, og instruerer i aftalen databehandleren i, hvordan borgernes data skal håndteres. I alle tilfælde, hvor Rebild kommune er dataansvarlig og benytter sig af databehandlere, skal der udarbejdes en databehandleraftale. Rebild kommune har på nuværende tidspunkt omkring 135 udarbejdede databehandleraftaler, men arbejdet er fortløbende, og der skal udarbejdes en ny databehandleraftale ved anskaffelse af alle nye systemer. Det er besluttet, at opgaven med at udarbejde lovmedholdelige databehandleraftaler skal ligge centralt hos Rebild kommunes informationssikkerhedskoordinator. Grundet den meget store mængde databehandleraftaler, der er behov for i en kommunal forvaltning, har det været en opgave, der har fyldt meget i implementeringsarbejdet. Det næste skridt er at følge op på databehandleraftalerne. Som dataansvarlig er det også Rebild kommunes opgave at føre tilsyn med, at databehandlerne kontinuerligt bliver ved med at leve op til databeskyttelsesreglerne. Hyppigheden af tilsynet bestemmes af en risikobaseret vurdering af hvor mange og hvor følsomme personoplysninger den enkelte databehandler håndterer. Nogle databehandleraftaler skal således følges tæt op, mens andre kun kræver opfølgning en gang årligt eller hvert andet år. Rebild kommune har valgt at etablere et samarbejde med Mariagerfjord, samt Vesthimmerlands kommuner, idet tilsynsopgaven er ressourcetung. Rebild kommune betaler i forbindelse med det tværkommunale samarbejde for 1/3 fuldtidsmedarbejder. Politikker, procedurer og retningslinjer Rebild kommunes Informationssikkerhedspolitik Rebild kommune har opbygget sine retningslinjer for informationssikkerhedspolitik efter ISO standarden for håndtering af informationssikkerhed. Der er udarbejdet en informationssikkerhedshåndbog, hvori retningslinjerne er beskrevet, men håndbogen er oprettet i 2013 og ikke revideret efter ikrafttrædelsen af databeskyttelsesforordningen i Informationssikkerhedshåndbogen er et godt værktøj til at fastlægge rammerne for informationssikkerheden i Rebild kommune, men det er nødvendigt at gennemarbejde og revidere den eksisterende håndbog, så den lever op til GDPR og de nye databeskyttelsesregler. Det anbefales, at der sker en gennemgang af informationssikkerhedshåndbogen med henblik på at præcisere og uddybe alle nødvendige sikkerhedsområder, herunder Privacy by Design og opdagelse af sikkerhedshændelser. Det anbefales også, at der etableres en proces, hvor retningslinjerne jævnligt opdateres i henhold til ændringer i risikobilledet, lovgivningen eller ved større organisatoriske og tekniske forandringer. Procedurer og retningslinjer Alle dele af Rebild kommunes forvaltning har i perioden op til, og efter 25. maj 2018 arbejdet på at analysere processer der involverer persondata omfattet af databeskyttelsesreglerne. Analysearbejdet har efterfølgende været brugt til at etablere sagsgange, eller revidere allerede etablerede sagsgange, således kommunen lever op til lovens krav. Især har der været fokus på oplysningspligten som omfatter kommunens pligt til at informere borgeren, når der indsamles oplysninger om borgeren. Awareness En af DPOs kerneopgaver er at øge forvaltningens viden om databeskyttelsesreglerne. Dette gør DPO blandt andet ved løbende at rådgive og vejlede forvaltningen i konkrete spørgsmål om databeskyttelsesreglerne. DPO har dog også en forpligtelse til at øge forvaltningens generelle viden om reglerne. DPO skal således på eget initiativ medvirke til øget awareness blandt forvaltningens ledelse og personale. DPO har i løbet af det første år blandt andet udfyldt denne opgave ved tilrettelæggelse og gennemførelse af en Side 4 af 8

5 GDPR-awarenesskampagne. Kampagnen er udarbejdet i tæt samarbejde med kommunens informationssikkerhedskoordinator. GDPR-awarenesskampagnen blev i første omgang udarbejdet som en julekalender udgivet som 15 elektioner i løbet af december Styregruppen har truffet beslutning om, at elæringen er obligatorisk for alle medarbejdere med en arbejdsmail. Af praktiske årsager blev kampagnen i første omgang kun udgivet til de cirka 1800 medarbejdere med en Rebild.dk-mail. Skole- og dagtilbudsområdet fulgte efter i april 2019, idet kampagnen blev besluttet udrullet samtidig med indføringen i det landsdækkende Skolehjem-kommunikationssamarbejde, Aula (som erstatter det tidligere nationale Skoleintra). Ved afslutningen af denne rapport er endnu en gennemarbejdning af undervisningsmaterialet næsten klar til at blive udrullet på kommunens intranet, til oplæring af nye medarbejdere fremadrettet. Sikkerhedsbrud Fra den 25. maj 2018 hvorfra databeskyttelsesforordningen finder anvendelse er der blevet indført en generel forpligtelse for alle dataansvarlige til at anmelde brud på persondatasikkerheden til Datatilsynet. Anmeldelsen skal ske uden unødig forsinkelse og senest 72 timer efter, at den dataansvarlige er blevet bekendt med bruddet. Udgangspunktet er, at brud på persondatasikkerheden altid skal anmeldes med mindre det er usandsynligt, at det pågældende brud indebærer en risiko for fysiske personers rettigheder eller frihedsrettigheder I perioden 25. maj juni 2019 har DPO modtaget orientering om i alt 63 sikkerhedsbrud. 41 af disse sikkerhedsbrud er anmeldt til Datatilsynet. Hovedparten af de registrerede sikkerhedsbrud drejer sig om data sendt til forkerte modtagere (for eksempel personoplysninger sendt til tredjepart) eller data, kommunen har sendt via en ukrypteret kanal (for eksempel med almindelig, usikker ). Datatilsynet har ved færdiggørelsen af denne rapport truffet afgørelse i 21 af de 41 indberettede sager. Datatilsynet har i alle afgørelser udtalt: Side 5 af 8

6 Efter en samlet vurdering af Rebild kommunes anmeldelse skal Datatilsynet udtale, at tilsynet ikke umiddelbart forventer at foretage sig yderligere i anledning af det skete brud på persondatasikkerheden Datatilsynet forbeholder sig dog retten til at genoptage sagerne eller lade dem indgå i vurderingen af eventuelle fremtidige brud, hvis der måtte fremkomme nye oplysninger i sagen, eller hvis der modtages nye anmeldelser om brud på persondatasikkerheden fra Rebild kommune. Der er allerede på nuværende tidspunkt set eksempler på, at Datatilsynet har meddelt ekstraordinære tilsyn med andre dataansvarlige, som har oplevet mange sikkerhedsbrud af samme type. På baggrund af Rebild kommunes registrerede sikkerhedsbrud, arbejdes der løbende med tiltag, der kan minimere antallet af disse. Blandt andet er etableret en Force-TLS-krypteret forbindelse mellem kommunens skole- og dagtilbud og administrationen. En sådan kryptering betyder, at skoler og dagtilbud nu kan sende persondata om børn, ansatte og andre via en sikker kanal til forvaltningen, og omvendt. Der arbejdes løbende på andre og flere tiltag til udbedring af problematikken. Konsekvensanalyser Databeskyttelsesforordningen angiver, at hvis en type behandling vil indebære en høj risiko for fysiske personers rettigheder eller frihedsrettigheder, skal der foretages en konsekvensanalyse. En konsekvensanalyse er en systematisk og struktureret vurdering, der forholder sig til risikoen for, om det vurderede systems behandling kan krænke borgernes rettigheder og frihedsrettigheder. I Datatilsynets vejledning er beskrevet, at konsekvensanalyse navnlig skal foretages, hvis der tages nye teknologier i brug. Rebild kommune har ikke taget ny teknologi i brug i perioden fra den 25. maj 2018 og der er derfor ikke foretaget en konsekvensanalyse i løbet af perioden. Rebild kommune er dog ved at overveje om der skal udføres en konsekvensanalyse i forbindelse med visse allerede ibrugtagne systemer. Især drøftes det aktuelt om der skal udarbejdes en konsekvensanalyse på Rebild kommunes brug af Google på skole- og dagtilbudsområdet. Google er allerede taget i brug på dette område, men siden ikrafttræden af databeskyttelsesreglerne er det besluttet at koble Google sammen med det nye skoleintra, Aula. Processen med at risikovurdere konstellationen er i gang. Ifølge databeskyttelsesreglerne skal kommunens DPO informeres og konsulteres i arbejdet med at udføre konsekvensvurderinger på kommunens systemer. DPO har dertil pligt til at være rådgivende i løbet af hele processen. Udfordringer Slettefrister Når det ikke længere er nødvendigt at behandle personoplysninger, skal de slettes. personoplysninger skal opbevares på en sådan måde, at det ikke er muligt at identificere de registrerede i et længere tidsrum end det, der er nødvendigt til de formål, hvortil de pågældende personoplysninger behandles Det samme gælder, hvis en borger ønsker at oplysninger om denne skal slettes 1. Det betyder blandt andet, at alle systemer til behandling af personoplysninger eg. elektroniske journalsystemer og fagsystemer skal indstilles til at slette personoplysninger og personsager i henhold til reglerne for de enkelte fagområder. 1 Mange behandlinger i det offentlige er dog undtaget fra borgerens ret til at blive slettet, da det offentliges notat- og journaliseringspligt trumfer borgerens ret. Side 6 af 8

7 Ved møder med medarbejdere og ledere i forvaltningen, er det blevet klart for DPO, at der ikke alle steder er den tilstrækkelige viden om slettefrister og slettemuligheder til at kunne leve op til lovgivningens krav. Datatilsynets holdning er klar; I løbet af 2019 har Datatilsynet indgivet politianmeldelse vedrørende flere virksomheder, samt indstillet dem til bøder i millionklassen grundet mangelfuld slettepolitik. Det anbefales derfor, at der oprettes et projekt med henblik på at skabe klarhed over, og at etablere, rutiner og procedurer der sikrer korrekt og relevant sletning af personoplysninger indenfor alle forvaltningens områder. I mange tilfælde vil det være særlovgivning, for eksempel bogføringsloven eller hvidvaskloven, der regulerer hvor længe konkrete personoplysninger skal gemmes, før de må og skal slettes. Også arkivloven skal der tages højde for i fastlæggelsen af sletteprocedurer. Det anbefales derfor at det foreslåede sletteprojekt får juridisk input omkring fagområdernes slettefrister ved at inkludere en juridisk medarbejder, samt kommunens arkivansvarlige, i projektgruppen. Endeligt anbefales, at projektgruppen tager stilling til jævnligt tilbagevendende opfølgning på at sletteprocedurerne følges fremadrettet. Årshjul for kontroller Som dataansvarlig er det vigtigt at have et struktureret system for, hvordan man jævnligt får kontrolleret at de implementerede tiltag for at leve op til databeskyttelsesreglerne, følges. Et sådant system kan være et årshjul hvori noteres alle kontrolpunkter, og tidspunkter for hvornår i løbet af året, kontrollerne skal udføres. Et årshjul af denne slags vil give et godt overblik over såvel typen af kontroller, som mængden af ressourcer kontrolarbejdet vil kræve. Idet der på nuværende tidspunkt ikke er udarbejdet et årshjul for kontroller, er det ikke muligt at opgøre mængden af ressourcer denne jævnlige gennemgang vil kræve. Det er dog DPOs opfattelse, at den løbende arbejdsbyrde vil være forholdsvis stor og det anbefales derfor at der ved udarbejdelse af årshjulet samtidig tages stilling til mængden ressourcer, der er påkrævet, for at leve op til databeskyttelsesreglerne. Beredskabsplan Som en del af kommunens forsvarlige håndtering af personoplysninger indgår udarbejdelsen af en beredskabsstrategi og en beredskabsplan. Målet med beredskabsstrategien er at fastlægge, hvordan kritiske processer kan køre videre i en beredskabssituation. En organisation har normalt truffet foranstaltninger til at håndtere nedbrud eller andre situationer, som påvirker organisationens evne til at opretholde sin normale drift. Hvis foranstaltningerne ikke slår til, skal en beredskabsplan træde i kraft. Et it-beredskab er centralt, fordi en kommune er afhængig af it, men også et kommunikationsberedskab, et personale- og et bygningsberedskab er essentielt for at organisationen kan opretholde eller retablere et acceptabelt niveau for drift i tilfælde af nedbrud, krise eller nødstilfælde. Der skal blandt andet tages stilling til rollefordeling, kommunikationslinjer og ansvarsfordeling, samt lægges nødplaner for opretholdelse af liv og velfærd. Rebild kommune har en eksisterende it-beredskabsplan. Det anbefales at den eksisterende beredskabsplan revideres og udvides til også at omfatte databeskyttelsesreglerne og et beredskab for beskyttelse af persondata og opretholdelse af borgernes rettigheder. Idet Rebild kommune på nuværende tidspunkt ikke har revideret den eksisterende beredskabsplan efter ikrafttræden af databeskyttelsesreglerne, anbefales det, at dette arbejde prioriteres. Side 7 af 8

8 Kontroller og tilsyn En del af DPOs funktion består i at overvåge overholdelsen af de databeskyttelsesretlige regler i Rebild kommune. Det indebærer blandt andet også at overvåge kommunens politikker om databeskyttelse, uddannelse af personale i databeskyttelse, oplysningskampagner, fordeling af ansvar og revisioner udført af eksterne parter. I det første år efter databeskyttelsesreglernes ikrafttræden den 25. maj 2018 er de nævnte kontroller gennemført ved et kvalitativt tilsyn. DPO har deltaget i en møderække med alle dele af forvaltningen, tæt samarbejde og ugentlige faste møder med Rebild kommunes informationssikkerhedskoordinator, samt i dialog med medarbejdere og ledere i forbindelse med anmodning om rådgivning og vejledning om reglerne. Fremadrettet vil DPOs kontroller og tilsyn blive struktureret i et årshjul, der lægger sig tæt op ad forvaltningens årshjul for kontroller. På denne måde vil DPO aktivt kunne inddrages og bidrage i forhold til de konkrete behov forvaltningen kan have ved kontrollerne. Konklusion Arbejdet med at implementere GDPR er godt i gang og processen fortsætter i højt tempo. Rebild kommune er endnu ikke overgået til fuld og regulær drift efter komplet implementering på alle områder, men det er vurderingen, at der er et godt overblik over, på hvilke områder der skal sættes ind, for at dette kan ske i løbet af 2019 og Som en del af denne rapport, er DPO fremkommet med anbefalinger til Rebild kommune, med henblik at leve op til databeskyttelsesreglerne: Det anbefales, at der sker en gennemgang af informationssikkerhedshåndbogen med henblik på at indarbejde databeskyttelsesreglerne og de nyeste beslutninger om informationssikkerhed. Det anbefales at der iværksættes en indsats for at få etableret sagsgange og rutiner der sikrer at kommunen lever op til databeskyttelsesreglerne om sletning. Det anbefales, at indsatsen prioriteres højt. Det anbefales, at der ved udarbejdelse af forvaltningens årshjul for regelmæssige kontroller og tilsyn, tages stilling til mængden af personalemæssige ressourcer de nævnte kontroller og tilsyn vil kræve. Dette med henblik på at kunne etablere en fyldestgørende og lovmedholdelig kontrolog tilsynsrutine snarest muligt. Det anbefales at den eksisterende it-beredskabsplan revideres og udvides til også at omfatte databeskyttelsesreglerne og et beredskab for beskyttelse af persondata og opretholdelse af borgernes rettigheder. Flere af de nævnte arbejdspunkter er ved afslutningen af denne rapport allerede påbegyndt af forvaltningen. Betinget af, at DPOs anbefalinger følges, er det DPOs vurdering, at der på nuværende tidspunkt er iværksat passende tekniske og organisatoriske foranstaltninger til implementering af nødvendige tiltag og efterlevelse af gældende databeskyttelsesregler. Eva Helene Antonsen Databeskyttelsesrådgiver, Rebild kommune Juni 2019 Side 8 af 8

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018 Databeskyttelsesforordning Persondatapolitik Vesthimmerlands Gymnasium og HF s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

De første 350 dage med den nye databeskyttelsesforordning

De første 350 dage med den nye databeskyttelsesforordning Baggrund Beskyttelse af data og informationssikkerhed er med EUs nye forordning om databeskyttelse blevet et væsentligt emne for mange virksomheder og organisationer. I forvejen har de statslige myndigheder

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Databeskyttelsesrådgiverens årsberetning 2018

Databeskyttelsesrådgiverens årsberetning 2018 Databeskyttelsesrådgiverens årsberetning 2018 Den 25. maj 2018 trådte den nye databeskyttelsesforordning i kraft og hermed et krav om, at alle offentlige myndigheder skal have en databeskyttelsesrådgiver

Læs mere

Overordnet Informationssikkerhedspolitik

Overordnet Informationssikkerhedspolitik Overordnet Informationssikkerhedspolitik Denne politik er godkendt af byrådet d. 4. juni 2018 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sagsnr.

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen. Årshjul Formål For at styre informationssikkerheden og for at sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, men andre er enkeltstående aktiviteter.

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse I medfør af 15 e, stk. 4, i bekendtgørelse af lov om kommunal indsats

Læs mere

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr. CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj 2018 Ministerium: Kirkeministeriet Journalnummer: Kirkemin., j.nr. 7520 Senere ændringer til forskriften Ingen Cirkulære om fælles dataansvar

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Bilag 9 RETNINGSLINJE OM DATABESKYTTELSESRÅDGIVERE Anvendelsesområde Retningslinje om databeskyttelsesrådgivere er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Databehandleraftale (Skabelon fra Datatilsynet)

Databehandleraftale (Skabelon fra Datatilsynet) Databehandleraftale (Skabelon fra Datatilsynet) Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Jesper Andersen / Lone Forsberg Databeskyttelsesrådgiveren September 2018

Jesper Andersen / Lone Forsberg Databeskyttelsesrådgiveren September 2018 Databeskyttelse i Københavns Kommune Jesper Andersen / Lone Forsberg Databeskyttelsesrådgiveren September 2018 DAGENS EMNER Københavns Kommunes anno 2016 & compliancearbejdet Governance på databeskyttelsesområdet

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Orientering om databeskyttelsesforordningen Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Kort om mig Marie Brodde, Databeskyttelsesrådgiver i Esbjerg Kommune Digitalisering & It, Stab Kultursociolog

Læs mere

Beredskabsplan for Kolding HF & VUC

Beredskabsplan for Kolding HF & VUC Beredskabsplan for Kolding HF & VUC ved brud på datasikkerheden Indledning Denne beredskabsplan for Kolding HF & VUC fastsætter de nærmere retningslinjer og interne procedurer for Kolding HF & VUC' håndtering

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark Databehandleraftale Mellem Navn: CVR: Adresse: Postnummer og by: Land: Den dataansvarlige: og Databehandleren Ribe Mediehus CVR 36901632 Industrivej 2 6760 Ribe Danmark Denne aftale træder i kræft i samme

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren. Databehandleraftale Mellem Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] og Databehandleren Dandodesign CVR 36899042 Vanløsevej 9 8000 Aarhus Danmark 1 Indhold 2 Baggrund

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Beredskabsplan for Aarhus HF og VUC ved brud på datasikkerheden

Beredskabsplan for Aarhus HF og VUC ved brud på datasikkerheden Beredskabsplan for Aarhus HF og VUC ved brud på datasikkerheden 1. Indledning 1.1 Denne beredskabsplan ( Beredskabsplan ) for Aarhus HF og VUC fastsætter de nærmere retningslinjer og interne procedurer

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: SimplyJob Aps CVR Måløv Byvej Måløv. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: SimplyJob Aps CVR Måløv Byvej Måløv. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: SimplyJob Aps CVR 38485679 Måløv Byvej 229 2760 Måløv Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold 2 Baggrund

Læs mere

PERSONDATAPOLITIK FOR DANMARKS LÆRERFORENING. Vedtaget af styregruppen 21. februar 2018

PERSONDATAPOLITIK FOR DANMARKS LÆRERFORENING. Vedtaget af styregruppen 21. februar 2018 PERSONDATAPOLITIK FOR DANMARKS LÆRERFORENING Vedtaget af styregruppen 21. februar 2018 INDHOLDSFORTEGNELSE 1. DANMARKS LÆRERFORENING TAGER DATABESKYTTELSE ALVORLIGT 3 2. ANSVAR FOR POLITIKKEN 3 3. IT-SIKKERHED

Læs mere

PERSONDATAPOLITIK FOR SOLRØD LÆRERFORENING. Vedtaget af kontorgruppen 17. april 2018

PERSONDATAPOLITIK FOR SOLRØD LÆRERFORENING. Vedtaget af kontorgruppen 17. april 2018 PERSONDATAPOLITIK FOR SOLRØD LÆRERFORENING Vedtaget af kontorgruppen 17. april 2018 INDHOLDSFORTEGNELSE 1. SOLRØD LÆRERFORENING TAGER DATABESKYTTELSE ALVORLIGT 3 2. ANSVAR FOR POLITIKKEN 3 3. IT-SIKKERHED

Læs mere

Anmeldelser per måned

Anmeldelser per måned Anmeldelser af brud på persondatasikkerheden i første kvartal 2019 Med databeskyttelsesforordningen blev der indført en generel forpligtelse for alle dataansvarlige til at anmelde brud på persondatasikkerheden

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren. Databehandleraftale Mellem Den dataansvarlige: Landbrugsstyrelsen CVR 20814616 Nyropsgade 30 1780 København V Danmark og Databehandleren [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] 1 Indhold

Læs mere

Informationssikkerhedspolitik Frederiksberg Kommune

Informationssikkerhedspolitik Frederiksberg Kommune Maj 2018 Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler

Læs mere

Retningslinje om databeskyttelsesrådgivere

Retningslinje om databeskyttelsesrådgivere Retningslinje om databeskyttelsesrådgivere Indhold Retningslinje om databeskyttelsesrådgivere... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvem skal have en databeskyttelsesrådgiver?... 3

Læs mere

Persondata og sikkerhedsbrud

Persondata og sikkerhedsbrud 1 Persondata og sikkerhedsbrud Tirsdag den 10. maj 2016 2 Hvad er et sikkerhedsbrud? Brud på persondatasikkerheden": Brud på sikkerheden, der fører til hændelig eller ulovlig tilintetgørelse, tab, ændring,

Læs mere

Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Frederikssund Kommune

Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Frederikssund Kommune Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Frederikssund Kommune Introduktion til databeskyttelsesrådgiverne... 2 Samarbejdet... 2 Netværk... 2 DPO leverancer... 2 Databrud...

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: Databehandleren TINX/DK A/S CVR

Databehandleraftale. Mellem. Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: Databehandleren TINX/DK A/S CVR Mellem Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: og Databehandleren TINX/DK A/S CVR 32832482 Rømersvej 4 7430 Ikast Danmark 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019

PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019 PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019 INDHOLDSFORTEGNELSE 1. ÅRHUS LÆRERFORENING TAGER DATABESKYTTELSE ALVORLIGT 3 2. ANSVAR FOR POLITIKKEN 3 3. IT-SIKKERHED 4 4. PERSONDATA

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Ansvarsfordeling Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Databehandleraftale. Mellem. Dataansvarlig: Kunden

Databehandleraftale. Mellem. Dataansvarlig: Kunden Databehandleraftale Mellem Dataansvarlig: Kunden (Omfatter virksomheder, der har oprettet en brugerkonto på www.pakkelabels.dk og benytter sig af Pakkelabels.dk s fragtløsning) og Databehandleren: Navn:

Læs mere

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41 Databehandleraftale Mellem Brugere af software fra Datalogisk Den dataansvarlige: og Databehandleren: Datalogisk A/S CVR 78871911 Stubbekøbingvej 41 4840 Nr. Alslev Danmark 1. Baggrund for databehandleraftalen

Læs mere

Click here to enter text. Dokument: Neutr al titel «ed ocaddressci vilcode» Databeskyttelsesrådgiverens rapport for 2018

Click here to enter text. Dokument: Neutr al titel «ed ocaddressci vilcode» Databeskyttelsesrådgiverens rapport for 2018 Click here to enter text. Dokument: Neutr al titel «ed ocaddressci vilcode» Databeskyttelsesrådgiverens rapport for 2018 Indhold Indledning og sammenfatning... 3 De registreredes rettigheder... 3 Indledning...

Læs mere

Notat. Databeskyttelsesrådgiver. Anvendelsesområde. Formål. Definitioner. Retningslinje om databeskyttelsesrådgivere. Danske Gymnasiers medlemsskoler

Notat. Databeskyttelsesrådgiver. Anvendelsesområde. Formål. Definitioner. Retningslinje om databeskyttelsesrådgivere. Danske Gymnasiers medlemsskoler Databeskyttelsesrådgiver Notat Emne: Retningslinje om databeskyttelsesrådgivere Til: Fra: Danske Gymnasiers medlemsskoler Arbejdsgruppen for databeskyttelse Dato: 15. maj 2018 Anvendelsesområde Retningslinje

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR Databehandleraftale Mellem Den dataansvarlige: Navn, adresse og cvr: og Databehandleren Pronavic Business Systems ApS CVR 34 88 97 75 Godthåbsvej 25 8660 Skanderborg Danmark 1 Indhold 2 Baggrund for databehandleraftalen...

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Procedure for sikkerhedsbrud

Procedure for sikkerhedsbrud Procedure for sikkerhedsbrud Aalborg Kommune, Skoleforvaltningen Hvorfor? Et af de afgørende principper i databeskyttelsesretten er accountability, dvs. ansvarlighed. Hvor databeskyttelse tidligere i høj

Læs mere

Datapolitik/databehandlingsrapport

Datapolitik/databehandlingsrapport Datapolitik/databehandlingsrapport En databehandlingsrapport er en skriftlig beskrivelse af skolens praksis og retningslinjer for behandling af persondata, herunder indgåelse af databehandleraftaler, hvor

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Til Økonomi- og Indenrigsministeriet 18. september 2017

Til Økonomi- og Indenrigsministeriet 18. september 2017 Økonomiforvaltningen NOTAT Til Økonomi- og Indenrigsministeriet 18. september 2017 Udtalelse om databeskyttelsesrådgiverens opgaver er forenelige med chefen for Intern Revisions opgaver. Københavns Kommune

Læs mere

Databeskyttelsesdagen

Databeskyttelsesdagen www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: cbt@pwc.dk T: +45 3945 3973 M: +45

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed

Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed Forslag til Vordingborg Kommunes Overordnede bestemmelser om IT- informationssikkerhed Rev. 12. januar 2015 Hvad der er markeret med rød skrift er tilføjelser til den vedtagne politik af 24. februar 2011.

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Assens Kommune Politik for databeskyttelse og informationssikkerhed

Assens Kommune Politik for databeskyttelse og informationssikkerhed Assens Kommune Politik for databeskyttelse og informationssikkerhed Indholdsfortegnelse Indholdsfortegnelse... 2 1. Indledning... 3 2. Formål... 4 3. Holdninger og principper... 4 4. Omfang... 5 5. Sikkerhedsbevidsthed,

Læs mere

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg IT-sikkerhedspolitik for Social- og Sundhedsskolen Esbjerg Indhold IT-sikkerhedspolitik... 2 Formål... 2 Grundprincipper for sikkerhedsarbejdet... 2 Funktionsadskillelse og adgangsstyring... 2 Sikkerhedsforanstaltninger...

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Arrangøren. Databehandleren. Eventbilletten ApS CVR Syvstjernen Munkebo.

Databehandleraftale. Mellem. Den dataansvarlige: Arrangøren. Databehandleren. Eventbilletten ApS CVR Syvstjernen Munkebo. Databehandleraftale Mellem Den dataansvarlige: Arrangøren og Databehandleren Eventbilletten ApS CVR 36045043 Syvstjernen 8 5330 Munkebo Danmark Side 1 af 14 Indhold Baggrund for databehandleraftalen 3

Læs mere

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler Anvendelsesområde Retningslinje om ansvarsfordeling er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Bilag 6 Databehandleraftale v.1.1

Bilag 6 Databehandleraftale v.1.1 Denne databehandleraftale er et tillæg til gældende rammeaftale (Hovedaftale) mellem Kunden og ipvision a/s. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige kunde. Databehandleren. Øernes Revision Registreret revisionsaktieselskab.

Databehandleraftale. Mellem. Den dataansvarlige kunde. Databehandleren. Øernes Revision Registreret revisionsaktieselskab. Databehandleraftale Mellem Den dataansvarlige kunde og Databehandleren Øernes Revision Registreret revisionsaktieselskab Langgade 4 4800 Nykøbing F. CVR 37 12 19 24 Databehandleraftale version 1.0 af 27.

Læs mere

Databeskyttelsesrådgivernes årsrapport 2018 til byrådet i Halsnæs Kommune

Databeskyttelsesrådgivernes årsrapport 2018 til byrådet i Halsnæs Kommune Databeskyttelsesrådgivernes årsrapport 2018 til byrådet i Halsnæs Kommune Introduktion til databeskyttelsesrådgiverne...2 Samarbejdet...2 Netværk...2 DPO leverancer...2 Databrud...3 Typen af sikkerhedsbrud...3

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere