PERSONDATAPOLITIK. Princippet følger af Databeskyttelsesforordningens artikel 5, stk. 1, litra a.

Størrelse: px
Starte visningen fra side:

Download "PERSONDATAPOLITIK. Princippet følger af Databeskyttelsesforordningens artikel 5, stk. 1, litra a."

Transkript

1 PERSONDATAPOLITIK Mølleløkkens Private Børnehave og Vuggestue behandler de indsamlede personoplysninger i overensstemmelse med en række principper for behandlingen af personoplysninger, hvilket følger af Databeskyttelsesforordningens artikel 5 samt i overensstemmelse med kravet til fornøden behandlingssikkerhed, der følger af Databeskyttelsesforordningens artikel 32, jf. artikel 5, stk. 1, litra f. God databehandlingsskik De personoplysninger, som Mølleløkkens Private Børnehave og Vuggestue behandler, vil blive behandlet lovligt, rimeligt og på en gennemsigtig måde i forhold de registrerede, således at kravet om god databehandlingsskik overholdes. Princippet følger af Databeskyttelsesforordningens artikel 5, stk. 1, litra a. Mølleløkkens Private Børnehave og Vuggestue vil behandle oplysningerne lovligt, idet der alene vil behandles personoplysninger, som hviler på et af følgende behandlingsgrundlag, der følger af Databeskyttelsesforordningens artikel 6, stk. 1, litra a-f: Den registreredes samtykke til behandlingen af sine personoplysninger til et eller flere specifikke formål (litra a), Behandlingen er nødvendig af hensyn til opfyldelsen af en kontrakt, som den registrerede er part i, eller af hensyn til gennemførelse af foranstaltninger, der træffes på den registreredes anmodning forud for indgåelse af en kontrakt (litra b), Behandlingen er nødvendig for at overholde en retlig forpligtelse, som påhviler Mølleløkkens Private Børnehave og Vuggestue (litra c), Behandlingen er nødvendig for at beskytte den registreredes eller en anden fysisk persons vitale interesser (litra d), Behandlingen er nødvendig af hensyn til udførelse af en opgave i samfundets interesse eller som henhører under offentlig myndighedsudøvelse, som Mølleløkkens Private Børnehave og Vuggestue har fået pålagt (litra e), Behandlingen er nødvendig for, at Mølleløkkens Private Børnehave og Vuggestue eller en tredjemand kan forfølge en legitim interesse, medmindre den registreredes interesser eller grundlæggende rettigheder og frihedsrettigheder, der kræver beskyttelse af personoplysninger, går forud herfor, navnlig hvis den registrerede er et barn (litra f). Forinden der foretages nogen form for behandling af personoplysninger, herunder særligt indsamling, vil Mølleløkkens Private Børnehave og Vuggestue foretage en vurdering af om den pågældende behandling beror på et af de ovennævnte behandlingsgrundlag, idet behandlingen dermed vil være lovlig. I modsat fald vil Mølleløkkens Private Børnehave og Vuggestue ikke foretage behandlingen, da den vil være ulovlig. J.nr JTO/bk 12. april 2018

2 Mølleløkkens Private Børnehave og Vuggestue har udfærdiget en fortegnelse, der viser den komplette behandling af personoplysninger samt hvilket kilder, de behandlede personoplysninger stammer fra. Behandlingen af disse oplysninger er sikret således, at behandlingen foretages, da behandlingen hviler på et af de ovennævnte behandlingsgrundlag, såsom at de nødvendige personoplysninger om barnet behandles på grundlag af kontrakten om pasningen indgået mellem institutionen og barnets forældre. Øvrige personoplysninger om barnet, der ikke er nødvendigt til opfyldelse af kontrakten, f.eks. portrætbilleder, der ophænges offentligt i institutionen, samt særligt følsomme personoplysninger, såsom helbredsoplysninger, behandles på grundlag af forældrenes samtykke. Mølleløkkens Private Børnehave og Vuggestue vil endvidere sikre, at behandlingen foregår på en rimelig og gennemsigtig måde, således at de registrerede opnår kendskab til en behandlingens eksistens samt bliver behørigt orienteret, når der indsamles oplysninger om dem. Dermed fremsendes bl.a. oplysningsskrivelser efter henholdsvis artikel 13 og 14 til de registrerede, der gives meddelelse til personale m.v. om bl.a. overvågning af internethistorik samt s, der foretages om nødvendigt underretning af de berørte registrerede ved et eventuelt sikkerhedsbrud samt foretages underretning til de berørte, såfremt der sker en utilsigtet offentliggørelse af personoplysninger på internettet. Særligt i forhold til brud på persondatasikkerheden, vil Mølleløkkens Private Børnehave og Vuggestue anmelde dette til Datatilsynet uden unødig forsinkelse og om muligt senest 72 timer efter, at være blevet bekendt med bruddet. Såfremt bruddet på persondatasikkerheden vurderes, at vil indebære en høj risiko for de registrerede, vil Mølleløkkens Private Børnehave og Vuggestue i udgangspunktet underrette disse herom uden unødig forsinkelse. Mølleløkkens Private Børnehave og Vuggestue vil dermed gøre det gennemsigtigt for de pågældende fysiske personer, at personoplysninger, der vedrører dem, indsamles, anvendes, tilgås eller på anden vis behandles, og i hvilket omfang personoplysningerne behandles eller vil blive behandlet. Information og kommunikation til de registrerede herom vil være lettilgængelig og blive præsenteret letforståeligt, da Mølleløkkens Private Børnehave og Vuggestue vil benytte et klart og enkelt sprog. Princippet om formålsbestemthed samt finalité Mølleløkkens Private Børnehave og Vuggestue vil alene indsamle personoplysninger til udtrykkeligt angivne og saglige/legitime formål, dvs. specificerede, udtrykkelige og saglige/legitime formål (princippet om formålsbestemthed), hvor der ikke vil blive foretaget en senere behandling, som måtte være uforenelig med de formål, som personlysninger oprindeligt var indsamlet til (finalitéprincippet). Dette uanset om personoplysninger er indsamlet direkte hos den registrerede eller hos tredjemand. Princippet følger af Databeskyttelsesforordningens artikel 5, stk. 1, litra b. Dermed vil Mølleløkkens Private Børnehave og Vuggestue altid fastlægge til hvilket formål indsamlingen finder sted. Fastlæggelsen af formålet vil blive tilstrækkeligt veldefineret og velafgrænset, således at formålet vil være så åbenbart og udtrykkeligt, at de involverede har den samme utvetydige forståelse af formålet

3 Fastlæggelsen af formålet vil indledningsvist defineres i fortegnelsen, men vil ligeledes også blive defineret og afgrænset i bl.a. samtykkeerklæringen samt oplysningsskrivelsen til de registrerede. Behandlingen vil altid varetage et sagligt/legitimt formål, dvs. at Mølleløkkens Private Børnehave og Vuggestue forinden behandlingen vil foretage en konkret vurdering i forhold til om behandlingen falder inden for Mølleløkkens Private Børnehave og Vuggestue kompetenceområde eller lovlige forretningsområde, som er drift af daginstitution, dvs. pasning af børn. Mølleløkkens Private Børnehave og Vuggestues vurdering af, om en senere behandling vil være i strid med finalitéprincippet, vil bero på alle relevante omstændigheder, herunder: Forholdet mellem det oprindelige formål og genbehandlingsformålet, dvs. i hvilken grad formålet med den nye brug af personoplysningerne adskiller sig fra det formål, der blev specificeret ved oplysningernes indsamling, Sammenhængen hvori personoplysningerne er blevet indsamlet, herunder om behandlingen af personoplysningerne foretages på samme behandlingsgrundlag, Hvorvidt den registrerede med rimelighed måtte forvente en genbehandling, Typen af personoplysningerne, herunder særligt om der er tale særlige kategorier af personoplysninger i henhold til Databeskyttelsesforordningens artikel 9 eller artikel 10, Hvilken indflydelse, som en genbehandling vil få for den registrerede, Hvorvidt det vil være forbundet med stor ulempe, at indhente et nyt samtykke til genbehandlingen, Hvilken indflydelse, som en genbehandling vil få for sikkerhedsgarantierne, som Mølleløkkens Private Børnehave og Vuggestue har vedtaget for at sikre en rimelig behandling og for at hindre unødig indvirkning på den registrerede, herunder særligt om datakvaliteten forringes, Hvorvidt genbehandlingen sker til arkivformål i samfundets interesse, til videnskabelige eller historiske forskningsformål eller til statistiske formål. En senere behandling af de pågældende personoplysninger til arkivformål i samfundets interesse, til videnskabelige formål eller historiske formål eller til statistiske formål, vil Mølleløkkens Private Børnehave og Vuggestue ikke anse for, at være uforenelige med det formål, som oplysningerne oprindeligt blev indsamlet til. Endvidere vil en senere behandling af personoplysningerne på baggrund af den registreredes samtykke hertil eller i medfør af henholdsvis EU-ret eller national ret, ikke blive anset for uforenelig. Såfremt Mølleløkkens Private Børnehave og Vuggestue finder, at der kan foretages en senere behandling af personoplysningerne, vil Mølleløkkens Private Børnehave og Vuggestue forud for viderebehandlingen, give den registrerede oplysninger om det nye formål og andre relevante yderligere oplysninger efter Databeskyttelsesforordningens artikel 13, stk. 3, jf. stk. 2 samt artikel 14, stk. 4, jf. stk

4 Princippet om dataminimering Mølleløkkens Private Børnehave og Vuggestue vil alene behandle personoplysninger, der findes at være tilstrækkeligt, relevante og begrænset til det formål, som oplysningerne er indsamlet til. Princippet følger af Databeskyttelsesforordningens artikel 5, stk. 1, litra c. Dermed vil Mølleløkkens Private Børnehave og Vuggestue foretage en konkret vurdering, hvorvidt behandlingen af de pågældende personoplysninger er i overensstemmelse med princippet om dataminimering, hvilket vil bero på en proportionalitetsafvejning. Princippet om rigtighed Mølleløkkens Private Børnehave og Vuggestue vil tilrettelægge behandlingen af personoplysningerne således, at der foretages en fornøden ajourføring af oplysninger, dermed forstået, at Mølleløkkens Private Børnehave og Vuggestue vil tage ethvert rimeligt skridt for, at sikre en kontrol af, at der ikke behandles urigtige eller vildledende/ufuldstændige oplysninger i forhold til det formål, hvortil de behandles. Dermed stiller Mølleløkkens Private Børnehave og Vuggestue krav til datakvaliteten i forbindelse med behandlingen af personoplysningerne. Princippet følger af Databeskyttelsesforordningens artikel 5, stk. 1, litra d. Mølleløkkens Private Børnehave og Vuggestue vil regelmæssigt foretage fornøden kontrol for at sikre, at der ikke registreres urigtige eller vildledende/ufuldstændige oplysninger, og at der snarest muligt foretages sletning eller berigtigelse, såfremt det viser sig, at Mølleløkkens Private Børnehave og Vuggestue har behandlet urigtige eller vildledende/ufuldstændige oplysninger, medmindre der er et behov for fortsat opbevaring, hvilket fx kan være offentlighedslovens 15. Karakteren af de personoplysninger, deres anvendelse samt indsamlingens pålidelighed, vil afgøre omfanget af og hvor ofte at den interne kontrol er nødvendig, dog således, at ajourføring foretages umiddelbart efter, at et behov herfor er konstateret, uanset tidspunkt for den førstkommende normale ajourføring. Den normale ajourføring vil foretages hver tredje måned, da bl.a. karakteren af personoplysningerne ikke nødvendiggør en oftere intern kontrol samt at indsamlingen har en høj pålidelighed, da personoplysningerne indsamles direkte hos de registrerede, hvor det formodes, at disse foretager en henvendelse til Mølleløkkens Private Børnehave og Vuggestue, hvis der sker ændringer i deres personoplysninger, fx skift af bopælsadresse. Den interne ajourføring vil ske i form af udfyldning af en compliance analyse. Såfremt Mølleløkkens Private Børnehave og Vuggestue konstaterer urigtige eller vildledende/ufuldstændige personoplysninger, vil disse blive slettet straks, medmindre at Mølleløkkens Private Børnehave og Vuggestue er pålagt, at opbevare disse oplysninger, som følge af f.eks. offentlig lovgivning. Mølleløkkens Private Børnehave og Vuggestue vil foretage sletningen i overensstemmelse med Datatilsynets IT-sikkerhedstekst ST3, dvs. personoplysningerne uigenkaldeligt fjernes fra alle lagringsmedier, hvorpå de har været lagret således, at personoplysningerne på ingen måde kan genskabes

5 Princippet om opbevaringsbegrænsning Mølleløkkens Private Børnehave og Vuggestue vil ikke opbevare personoplysninger i et længere tidsrum end det, der er nødvendigt til de formål, hvortil de pågældende personoplysninger behandles, dog således, at en fortsat opbevaring kan forekomme, såfremt behandlingen sker til arkivformål i samfundets interesse, til videnskabelige eller historiske forskningsformål eller til statiske formål, under forudsætning af, at der implementeres passende tekniske og organisatoriske foranstaltninger. Princippet følger af Databeskyttelsesforordningens artikel 5, stk. 1, litra e. Mølleløkkens Private Børnehave og Vuggestue vil foretage en konkret vurdering af hvilket tidsrum, der er nødvendigt at opbevare personoplysninger sammenholdt med det formål, hvortil oplysningerne er indsamlet. Dog vil personoplysningerne blive slettet efter en absolut frist på 10 år efter indsamlingen, medmindre oplysningerne skal benyttes af dokumentationsmæssige årsager, fx Arkiv- eller bogføringsloven, eller som følge af andre forhold. Dette som følge af, at den normale absolutte forældelsesfrist udgør 10 år ifølge forældelseslovens 3, stk. 2. Mølleløkkens Private Børnehave og Vuggestue vil løbende gennemgå sine arkiver for, at kontrollere, at der ikke opbevares personoplysninger, som vil være i strid med princippet om opbevaringsbegrænsningen. Den sædvanlige gennemgang vil foretages af Mølleløkkens Private Børnehave og Vuggestue hver tredje måned, dvs. kvartalsvis, henset til at karakteren af personoplysningerne samt de implementerede tekniske og organisatoriske foranstaltninger ikke nødvendiggør en oftere gennemgang. Den interne ajourføring vil ske i form af udfyldning af en compliance analyse. Såfremt Mølleløkkens Private Børnehave og Vuggestue modtager en anmodning fra de registrerede om bl.a. sletning, vil gennemgangen foretages uden unødig forsinkelse, dog i udgangspunktet senest en måned efter modtagelsen af anmodningen i overensstemmelse med Databeskyttelsesforordningens artikel 12, stk. 3. Såfremt der findes personoplysninger, der opbevares i strid med princippet, vil Mølleløkkens Private Børnehave og Vuggestue foretages sletning af oplysningerne i overensstemmelse med Datatilsynets IT-sikkerhedstekst ST3, dvs. personoplysningerne uigenkaldeligt fjernes fra alle lagringsmedier, hvorpå de har været lagret således, at personoplysningerne på ingen måde kan genskabes. Princippet om behandlingssikkerhed Mølleløkkens Private Børnehave og Vuggestue vil behandle personoplysningerne på en måde, der sikrer tilstrækkelig sikkerhed for de pågældende personoplysninger, herunder beskyttelse mod uautoriseret eller ulovlig behandling og mod hændeligt tab, tilintetgørelse eller beskadigelse, under anvendelse af passende tekniske eller organisatoriske foranstaltninger. Princippet om behandlingssikkerhed er præciseret i Databeskyttelsesforordningens artikel 32, jf. 5, stk. 1, litra f

6 Mølleløkkens Private Børnehave og Vuggestue har vurderet, at en passende behandlingssikkerhed opnås ud fra en kombination af henholdsvis tekniske og organisatoriske foranstaltninger. Tekniske foranstaltninger a. Adgangskode I forhold til de tekniske foranstaltninger implementeres en procedure for udformningskrav og periodeskift for den adgangskode, som det autoriserede personale benytter, som adgangsnøgle til de behandlede personoplysninger. Dette med henblik på, at opnå den bedst mulige behandlingssikkerhed og dermed fx undgå et Brute-Force-angreb. Det autoriserede personale skal selv vælge deres adgangskode til det elektroniske system, men denne skal udformes således, at den ikke vil være forudsigelig, hvorfor adgangskoden skal opfylde følgende krav i overensstemmelse med Datatilsynets IT-sikkerhedstekst ST10: Koden skal have en minimumslængde på 10 tegn, Koden skal minimum indeholde et stort bogstav, et lille bogstav, et tal samt et specialtegn, fx #%&=+?, Koden skal bestå af forskellige tegn, altså må det samme tegn ikke indgå i koden, Koden må ikke være identisk med den ansattes bruger-id, navn, adresse, fødselsdato, børn eller lignende forudsigelige indikatorer, Koden må ikke være identisk med en tidligere anvendt kode, Koden skal skiftes mindst hver 3 måned, Koden må ikke være nedskrevet fysisk eller elektronisk i nærheden af computeren, Koden må ikke auto-huskes i form af visse login-funktioner, fx Husk mit login eller Keep me logged in. b. Brugerprofiler For at sikre imod brud på persondatasikkerheden, har henholdsvis ledelsen og medarbejdere individuelle brugerprofiler med tilknyttet adgangskode til hhv. computere, servere og visse programmer. Mølleløkkens Private Børnehave og Vuggestue skal føre logning af brugernes aktiviteter, så bl.a. brud på persondatasikkerheden lettere kan identificeres. Førnævnte logning omfatter brugeres aktiviteter, anormaliteter og hændelser, der relaterer sig til sikkerhed. Logningen gemmer hændelser over en løbende periode, som ikke overstiger seks måneder, medmindre dette er krævet efter lovgivningsmæssige forpligtelser. Som minimum skal logningen omfatte brugernavn samt dato og klokkeslæt for adgangens begyndelse og afslutning. I visse tilfælde vil de aktiviteter, som brugeren foretager sig og typen af data, der er blevet tilgået og/eller ændret være nødvendige at opbevare. Brugere skal informeres om foretagelsen af logning. Logningsudstyret og informationerne er sikret ved at være utilgængelig for de personer, hvis brugere logges. Det er således alene autoriserede personer, der har adgang til logfilerne. Der foretages en gennemgang af de loggede informatio

7 ner med henblik på at finde anormaliteter, såfremt der er en begrundet mistanke om anormaliteter. Mølleløkkens Private Børnehave og Vuggestue sikrer, at de ansattes adgang til elektronisk opbevarede personoplysninger vil blive begrænset ud fra en nødvendighedsafvejning, således at en ansat med sin brugerprofil kun får adgang til de personoplysninger, som den givne ansatte har brug for i forhold til dennes arbejde. En bruger gives ikke flere rettigheder, end denne behøver for at varetage sine pligter. Ved ophør af behovet for at kunne tilgå et barns fulde oplysninger, vil adgangsretten blive fjernet helt eller begrænset således, at den ansatte fortsat kun har adgang til de nødvendige personoplysninger. Med henblik på at sikre arbejdsstationer anvendes der en automatisk log-ud funktion, når en computer ikke har været anvendt i 10 minutter. c. IT-sikkerhedsprogrammer m.v. Mølleløkkens Private Børnehave og Vuggestue beskytter tillige personoplysninger ved kontinuerligt, at opdatere henholdsvis firewall og antivirus, hvormed sikres, at udefrakommende fjendtlige angreb forhindres, da IT sikkerheden dermed er bedst muligt rustet mod nye IT trusler. Hvor det er muligt, konfigureres programmer således, at der sker automatisk opdatering af sikkerhedssoftware. Ved anvendelse af fjernkontrolsprogrammer, såsom TeamViewer, skal brugeren samtykke til fjernkontrollen forinden denne etableres. Brugeren skal være i stand til at identificere fjernkontrollens ophørstidspunkt. Det er forbudt at anvende downloadet software, som ikke kommer fra en sikker kilde. d. Mobilt udstyr For at mindske muligheden for brud på persondatasikkerheden må mobilt udstyr, som eksterne harddiske og USB-pinde, kun anvendes i begrænset omfang. Autorun for flytbare medier skal være slået fra. Mobilt udstyr krypteres, når dette er muligt. Ved transmission mellem samarbejdspartnere krypteres mobilt udstyr altid, inden der sker en overdragelse af personoplysninger via disse. Personoplysninger, der sendes elektronisk, beskyttes alt efter deres karakter ved f.eks. kodeord og/eller kryptering. Et kodeord sendes når muligt via en anden kanal end den krypterede eller kodelåste data. For at beskytte det interne netværk er alle trådløse netværk sikret med kryptering (WPA2 eller WPA2-PSK med en komplekst adgangskode). Netværk der er åbne til gæstebrug er separeret fra det interne netværk. c. Backup Der vil løbende blive foretaget backup af de behandlede personoplysninger, hvormed at adgangen til personoplysningerne kan genoprettes inden for et kortere tidsrum i tilfælde af hændelser, så som brand, hacking, ransomware eller overgravede datakommunikationskabler

8 Ovenstående samt øvrige tekniske foranstaltninger vil implementeres af tredjepart, såsom LDD, og vil beskrives af disse, hvorfor deres beskrivelse udgør et tillæg til nærværende persondatapolitik. LOU advokatfirma har ikke medvirket til udfærdigelsen eller implementeringen af ovennævnte foranstaltninger, hvorfor der henvises til tredjepart herom. Organisatoriske foranstaltninger a. Begrænset autoriseret personale I forhold til de organisatoriske foranstaltninger implementeres forskellige adgangsniveauer for personalet, hvormed sikres, at ansatte alene har adgang til de personoplysninger, som er nødvendigt for, at udføre deres arbejde. Dermed er det alene bestemte medarbejdere, som har fuld adgang til de behandlede personoplysninger, altså begrænset autoriseret personale. Dette vil f.eks. være i forhold til behandlingen af forældrenes CPR-nr., der ikke behøves at være kendt af samtlige ansatte, hvorfor disse oplysninger alene må kendes og tilgås af lederen samt en stedfortræder. Ligeledes med de ansattes oplysninger, såsom ansættelseskontrakt, MUS-samtaler, sygdomshistorik, lønsedler m.v. b. Aflåsning af fysisk materiale I den henseende vil personoplysninger, der behandles, aflåses fysisk, medmindre at det er nødvendigt for institutionens drift, at have oplysningerne offentlig i institutionen eller som følge af indhentet samtykke fra de registrerede. Aflåsningen vil foretages i skabe, hvor der vil være henholdsvis et ledelsesskab samt et skab til de øvrige medarbejdere således, at det førnævnte princip om begrænset autoriseret personale overholdes. Personoplysninger, der vil være nødvendig at have offentlig i institutionen er f.eks. fremmøde lister, hvilket er af hensynet til brandmyndighederne, der skal bruge de pågældende lister i tilfælde af brand. Med henblik på bl.a. at sikre imod brud på persondatasikkerheden holdes der en liste over alle personer, som besidder nøgler til præmisserne. c. Medarbejdere underlagt tavshedspligt Derudover vil samtlige medarbejdere blive underlagt tavshedspligt i forhold til de personoplysninger, som de ansatte opnår kendskab til, som led i deres arbejde. d. Løbende instruktion/oplæring i GDPR Der vil løbende afholdes kursuser i Databeskyttelsesforordningen og dens krav for, at højne de ansattes viden herom. Dette ud fra tankegangen, at ingen kan overholde det, som de ikke ved hvad er. Mølleløkkens Private Børnehave og Vuggestue vil derfor sikre, at samtlige allerede ansatte medarbejdere samt fremtidige vil modtage information og oplæring om Databeskyttelsesforordningen på et overordnet niveau, herunder information om institutionens persondata- og sikkerhedsbrudspolitik. e. Clean Desk Policy Mølleløkkens Private Børnehave og Vuggestue vil ligeledes implementere clean desk policy, dvs. at samtlige personoplysninger vil blive arkiveret i et aflåst arkivskab ved arbejdsdagens ophør, som - 8 -

9 kun autoriseret personale har adgang til, således at rengøringspersonale eller øvrigt uautoriseret personale ikke vil kunne få fysisk adgang til personoplysningerne. f. Gæster m.v. Reparatører mv. anmodes om at underskrive en tavshedspligtserklæring, såfremt der forelægger en risiko for, at reparatøren i forbindelse med sin reparation får adgang til personoplysninger. g. Alarmsystemer Der er yderligere installeret alarmsystem, som ved uretmæssig forsøg på at opnå adgang til institutionen igangsætter alarmer og tilkalder vagter. Alle ansatte er instrueret i, at slå alarmsystemet til når den sidste ansatte forlader præmisserne samt slå systemet fra ved ankomst. For at sikre bl.a. imod tab af persondata er der installeret røgalarmer. Når der transporteres personoplysninger i ubeskyttede fysiske medier mellem arbejdspladsen og forretningssteder, samarbejdspartnere m.v., skal de fysiske medier være i den ansattes besiddelse, men ude af syne for uvedkommende. Dette kan ske ved at opbevare disse i en aflåst taske, som ikke lades ude af syne. Alternativt skal de fysiske medier opbevares aflåst og ude af syne for uvedkommende. Dette kan opnås ved at placere de fysiske medier i en taske i bagagerummet af en aflåst bil. Transport af ubeskyttede fysiske medier skal begrænses. For at sikre, at Mølleløkkens Private Børnehave og Vuggestue kontinuerligt er i compliance med Databeskyttelsesforordningens krav, vil Mølleløkkens Private Børnehave og Vuggestue hver tredje måned foretage såvel en ekstern som intern compliance analyse. Dette i form af en skematisk gennemgang af de områder, hvor Databeskyttelsesforordningen stiller krav til Mølleløkkens Private Børnehave og Vuggestue databehandling af personoplysninger, der er omfattet af forordningen. Den interne ajourføring vil ske i form af udfyldning af en compliance analyse. Sikkerhedsbrudsprocedure Mølleløkkens Private Børnehave og Vuggestue har indført en sikkerhedsbrudsprocedure til håndteringen af brud på persondatasikkerheden. Denne kan findes som bilag 1. For at sikre, at proceduren kan gennemføres, er der blevet oprettet et responshold, og samtlige medarbejdere er blevet oplært i at identificere brud på persondatasikkerheden samt at følge sikkerhedsbrudsprocedurens krav om at meddele et potentielt brud til responsholdet. Responsholdets funktion er at vurdere, om der foreligger et brud på persondatasikkerheden og i bekræftende fald at håndtere bruddet i overensstemmelse med Databeskyttelsesforordningens krav herom. For at dette kan lade sig gøre, skal responsholdet kunne varetage følgende kompetencer: - 9 -

10 Leder, der har direkte kontakt til den øverste daglige ledelse, og er ansvarlig for håndtering af brud på datasikkerheden. Projektering, til at koordinerer håndteringsprocessen af et brud. Ekspertise indenfor persondata, som kan give holdet den fornødne faglige ekspertise til at følge sikkerhedsbrudsproceduren. Viden om virksomhedens drift. Adgang til alle fornødne informationer til håndtering af et brud. En person kan varetage flere af eller alle disse kompetencer. Følgende medarbejder[-e] varetager følgende kompetencer: Thinne Nielsen, som varetager samtlige nævnte kompetencer. Trine Holst, som varetager samtlige nævnte kompetencer. Databeskyttelsesforordningen stiller krav om, at anmeldelse af brud til tilsynsmyndigheden sker uden unødig forsinkelse og om muligt senest 72 timer. Datatilsynet har i sin vejledning Vejledning om håndtering af brud på persondatasikkerheden fastslået, at der ikke tages højde for weekender, helligdage, sygedage eller ferie i denne vurdering. For at sikre at anmeldelsen kan ske uden unødig forsikring, består responsholdet af 2 personer, som besidder den fornødne faglige ekspertise til at gennemføre sikkerhedsbrudsproceduren ved brud på persondatasikkerheden. I tilfælde af sygdom eller andet uforudsigeligt fravær, er det sikret, at responsholdet kan komme i kontakt med en ansat der kan sikre responsholdet den fornødne adgang til de oplysninger, som er krævet for at håndtere et brud. Denne kontaktordning sikrer, at proceduren også kan gennemføres i overensstemmelse med lovens krav i tilfælde af sygdom mv. I tilfælde af at et medlem af responsholdet planlægger at være fraværende, sikrer responsholdet, at det fortsat er kompetent til at håndtere brud. Efter behov tager responsholdets leder kontakt til den øverste daglige ledelse med henblik på at finde en eller flere afløsere. For at sikre hurtig overholdelse af kravet om anmeldelse og begrænsning af bruddet er der også sikret kontakt til og respons fra: LDD vedr. IT og HR indenfor maksimalt 24 timer Juridisk bistand ved LOU indenfor maksimalt 24 timer Den relevante databehandler med hvem der er indgået databehandleraftale indenfor maksimalt 24 timer For at begrænse bruddet og sikre øvrige data tages desuden kontakt til aktører i forhold til bygningssikring omgående og inden for 24 timer. I Mølleløkkens Private Børnehave og Vuggestue databehandleraftaler sikres det, at: databehandleren stiller garanti for at dennes ansatte kan identificere et brud på personsikkerheden

11 databehandleren skal bistå den dataansvarlige i forbindelse med et brud på datasikkerheden. databehandleren skal handle proaktivt, ved straks at indgå dialog med den dataansvarlige med henblik på at præsentere løsningsforslag til at stoppe et brud eller af egen drift straks stoppe et brud, såfremt dette uden konsekvenser kan lade sig gøre. databehandleren har pligt til uden unødig forsinkelse at underrette den dataansvarlige om et brud eller en formodning for brud i overensstemmelse med Databeskyttelsesforordningen. databehandleren skal føre fortegnelse over sikkerhedsbrud og hjælpe med at sikre dokumentation. Som minimum skal fortegnelserne indeholde de faktiske omstændigheder ved bruddet, herunder dato og tidspunkt, følgevirkninger af bruddet og de trufne foranstaltninger. Opdager den ansvarlige for gennemgangen af loggede informationer en anormalitet, giver denne Responsholdet besked i overensstemmelse med Sikkerhedsbrudsproceduren

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Sletteregler. v/rami Chr. Sørensen

Sletteregler. v/rami Chr. Sørensen Sletteregler v/rami Chr. Sørensen 1 Generelt om retten til berigtigelse og sletning efter artikel 16-17 Efter begæring (artikel 5, stk. 1, litra d) Skal angå den registrerede selv Ingen formkrav Den dataansvarlige

Læs mere

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER IHT. DATABESKYTTELSESFORORDNINGEN Vinde Helsinge Friskole, Vestsjællands Idrætsefterskole Vinde Helsingevej 41, 4281 Gørlev CVR-nummer: 57 24 02 10

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger.

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger. Persondatapolitik Behandlingen af personoplysninger er reguleret af EU s Databeskyttelsesforordning (GDPR) og Databeskyttelsesloven og gælder for direkte personoplysninger eller personhenførbare oplysninger

Læs mere

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og DANVA, Dansk Vand- og Spildevandsforening Godthåbsvej 83 8660 Skanderborg Sendt til: Cc: danva@danva.dk lgc@danva.dk og sv@danva.dk 21. december 2018 DANVAs henvendelse til Datatilsynet om behandling af

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder: 1. Persondatapolitik 1.1. Generelt Dette dokument skal være tilgængeligt for medarbejdere, kunder, potentielle kunder, leverandører mv. Det skal give dem sikkerhed for, at vi arbejder professionelt med,

Læs mere

Databrudspolitik i Luthersk Mission

Databrudspolitik i Luthersk Mission Databrudspolitik i Luthersk Mission September 2019 Denne politik har til hensigt at beskrive retningslinjer for håndtering af brud på persondatasikkerheden. Den er ikke fyldestgørende men en kort gennemgang

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

N. Zahles Skole Persondatapolitik

N. Zahles Skole Persondatapolitik N. Zahles Skole Persondatapolitik Indholdsfortegnelse Side 1. Baggrund for persondatapolitikken 3 2. Formål med persondatapolitikken 3 3. Definitioner 3 4. Ansvarsfordeling 4 5. Ansvarlighed 5 6. Lovlighed,

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER Bostedet Skovmosen Skovmosen 8, 3450 Allerød Hovmosegaard STU Gammel Bregnerødvej 16, 3520 Farum CVR.nr. 17814001 har den 31.01.2018 fastlagt følgende retningslinjer om sikring af registreredes rettigheder

Læs mere

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål. Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] !"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

AMU-Vests Persondatapolitik

AMU-Vests Persondatapolitik AMU-Vests Persondatapolitik 25. maj 2018 Indholdsfortegnelse AMU-Vests Persondatapolitik... 3 Kontakt... 3 Formålet med vores behandling af dine personoplysninger... 4 Dine rettigheder efter persondataforordningen...

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Frandsen El A/S (fremover betegnet som FE) opfordrer dig derfor til

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger Randers FCs Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger Du modtager nærværende oplysningsskrivelse fra Randers FC, da Randers FC er forpligtet

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE PRIVATLIVSPOLITIK i NEXØ FRIKIRKE 1 INDHOLDSFORTEGNELSE: 1 Generelt... 3 1 Definitioner... 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger, som vi behandler om dig...

Læs mere

Persondataforordningen. Hvad kan vi bruge KITOS til?

Persondataforordningen. Hvad kan vi bruge KITOS til? Persondataforordningen Hvad kan vi bruge KITOS til? Kort om persondataforordningen Persondataforordningen blev vedtaget den 14. april 2016 og træder i anvendelse den 25. maj 2018 Et af de overordnede formål

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

PERSONDATAPOLITIK 1. INTRODUKTION

PERSONDATAPOLITIK 1. INTRODUKTION PERSONDATAPOLITIK 1. INTRODUKTION 1.1. Personoplysninger er alle typer oplysninger, som kan bruges til at identificere dig som person. Byens Netværk opfordrer dig derfor til at udvise agtpågivenhed med,

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse Sådan arbejder SprogGruppen med Persondataforordningen Indholdsfortegnelse Generelt beslutning og ansvar. 2 Generelt om personoplysninger 3 Generelle betingelser for indsamling: 3 Den registreredes rettigheder:

Læs mere

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE INDHOLDSFORTEGNELSE: 1 Generelt... 3 2 Definitioner 3 3 Formål med behandlingen af dine personoplysninger... 4 4 De personlige oplysninger,

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Brud på persondatasikkerheden

Brud på persondatasikkerheden Brud på persondatasikkerheden Marts 2018 Baggrund og formål Et af de mest omtalte emner i Databeskyttelsesforordningen relateres til brud på persondatasikkerheden, idet forordningen introducerer nogle

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

Retningslinje om de registreredes rettigheder

Retningslinje om de registreredes rettigheder N. Zahles Skole Nørre Voldgade 5 1358 København K Danmark t: + 45 33 69 79 00 e: kontakt@zahles.dk Retningslinje om de registreredes rettigheder Anvendelsesområde Retningslinje om de registreredes rettigheder

Læs mere

Som dataansvarlig behandler og opbevarer VEKSEL A/S forskellige personoplysninger, alt afhængigt af hvilken kontakt vi har med dig.

Som dataansvarlig behandler og opbevarer VEKSEL A/S forskellige personoplysninger, alt afhængigt af hvilken kontakt vi har med dig. Persondatapolitik VEKSEL A/S Spodsbjergvej 141, 5900 Rudkøbing CVR: 25 38 71 63 Tlf.: 62 51 10 55 Mail: post@lef-net.dk Web: www.lef.dk Generelt Som dataansvarlig behandler og opbevarer VEKSEL A/S forskellige

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage?

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage? OPLYSNINGSSKRIVELSE OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger, før du underskriver samtykkeerklæringen, hvilket også fremgår af samtykkeerklæringen.

Læs mere

Kong Frederik den Syvendes Stiftelse paa Jægerspris

Kong Frederik den Syvendes Stiftelse paa Jægerspris Persondatapolitik for Kong Frederik den Syvendes Stiftelse paa Jægerspris til alle medarbejdere vedrørende behandling af personoplysninger Version Dato Ændret af Godkendt af 1.0 25.07. 2018 NS NS 1 Indhold

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere

PERSONDATAPOLITIK ekstern persondatapolitik til hjemmesiden

PERSONDATAPOLITIK ekstern persondatapolitik til hjemmesiden PERSONDATAPOLITIK ekstern persondatapolitik til hjemmesiden Persondataansvar hos Inter Terminals Danmark koncernen Vi tager beskyttelse af dine persondata alvorligt Inter Terminals Danmark koncernen (herefter

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage?

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage? OPLYSNINGSSKRIVELSE OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger, før du underskriver samtykkeerklæringen, hvilket også fremgår af samtykkeerklæringen.

Læs mere

Glentereden s persondata politik

Glentereden s persondata politik Glentereden s persondata politik OBS! Du skal læse denne underretning samt Din ret til indsigelse mod behandlingen af dine personoplysninger, før du godkender samtykkeerklæringen, hvilket også fremgår

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren)

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren) Databehandleraftale mellem Heyloyalty ApS Jens Baggesens Vej 47 8200 Aarhus N Cvr: 29394458 (i det følgende HL eller databehandleren) og Kunden (i det følgende kunden eller dataansvarlig) [1/5] 1. Baggrund

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

Privatlivspolitik for medlemmer af Grundejerforeningen Naurvej

Privatlivspolitik for medlemmer af Grundejerforeningen Naurvej Privatlivspolitik for medlemmer af Grundejerforeningen Naurvej Naurvej maj 2018 Denne privatlivspolitik beskriver, hvordan Grundejerforeningen Naurvej, herefter Foreningen behandler personoplysninger om

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

DATABEHANDLERAFTALE Version 1.1a

DATABEHANDLERAFTALE Version 1.1a DATABEHANDLERAFTALE Version 1.1a Mellem Institutionens navn Institutions nr. Adresse Kommune Institutions CVR. nr. og WEBTJENESTEN LÆRIT.DK ApS Ellehammersvej 93 7500 Holstebro CVR: 35862056 (herefter

Læs mere

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN)

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN) DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: By: (i det følgende benævnt KUNDEN) MICO ApS CVR 29220646 Bådehavnsgade 42 2450 København SV (i det følgende benævnt MICO) INDLEDNING Nærværende

Læs mere

Politik for behandling af oplysninger

Politik for behandling af oplysninger Politik for behandling af oplysninger PERSONDATALOVEN Indledning Denne politik beskriver, hvordan vi beskytter persondata, og skal sikre, at medarbejderne har kendskab til de regler, der gælder for brug

Læs mere

GDPR og arkivloven. Poul Olsen, DPO, Rigsarkivet

GDPR og arkivloven. Poul Olsen, DPO, Rigsarkivet GDPR og arkivloven Poul Olsen, DPO, Rigsarkivet Arkivformål i samfundets interesse Præambelbetragtning nr. 50: Behandling af personoplysninger til andre formål end de formål, som personoplysningerne oprindelig

Læs mere

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage.

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage. PERSONDATA Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage. EcoVillage tager som dataansvarlig beskyttelsen af dine persondata alvorligt. Vi vil altid gøre vores

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Bilag 9 Databehandleraftale

Bilag 9 Databehandleraftale Bilag 9 Databehandleraftale Aftale om databehandling mellem Trafik-, Bygge- og Boligstyrelsen Edvard Thomsens Vej 14 2300 København S (i det følgende betegnet som den Dataansvarlige) og XXX XX XX (i det

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

2. Leverandøren er som databehandler forpligtet til følgende:

2. Leverandøren er som databehandler forpligtet til følgende: DPG DATABEHANDLER AFTALE Timengo DPG A/S Lautrupvang 1 2750 Ballerup Denmark Databehandler aftale Databehandler aftalen omfatter Leverandør rolle som databehandler for kunden. Det skal understreges, at

Læs mere

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R Afsnit 1: Indledning... side 1 Afsnit 2: Generelt om sikkerhedsbrud...

Læs mere

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:

Læs mere

(Dataansvarlig og Databehandler herefter under et benævnt Parterne og enkeltvis Part )

(Dataansvarlig og Databehandler herefter under et benævnt Parterne og enkeltvis Part ) Databehandleraftale 1 Mellem: Firma: Cvr-nr.: Adresse: Postnr. ( Dataansvarlig ) By: Og: MedCom Cvr-nr.: 26919991 Forskerparken 10 5230 Odense M ( Databehandler ) (Dataansvarlig og Databehandler herefter

Læs mere

Databehandlervilkår. 1: Baggrund, formål og definitioner

Databehandlervilkår. 1: Baggrund, formål og definitioner Databehandlervilkår 1: Baggrund, formål og definitioner 1.1 Denne databehandleraftale (herefter kaldet Databehandleraftalen ) vedrører de af den Dataansvarlige indkøbte løsninger og ydelser, hvor behandling

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Databehandleraftale e-studio.dk Side 1 af 6

Databehandleraftale e-studio.dk Side 1 af 6 DATABEHANDLERAFTALE Mellem (herefter benævnt Den dataansvarlige ) Og e-studio ApS Albanivej 74 5792 Årslev CVR. nr.: 37074640 (herefter benævnt Databehandleren ) er der indgået nedenstående databehandleraftale

Læs mere

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk.

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk. Vi tager beskyttelse af dine persondata alvorligt Business Lolland-Falster er en erhvervsorganisation med et lokalt, regionalt, nationalt og internationalt netværk. Business Lolland-Falster er ansvarlig

Læs mere

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse I medfør af 15 e, stk. 4, i bekendtgørelse af lov om kommunal indsats

Læs mere

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx DATABEHANDLERAFTALE Mellem Svendborg Kommune Ramsherred 5 5700 Svendborg CVR. nr.: 29189730 (herefter Kommunen ) og XXXXXX xxxxxx xxxx CVR. nr.: [XXXX] (herefter Leverandøren ) er der indgået nedenstående

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder... 2 Som registreret

Læs mere