Pr. 31. december 2014
|
|
|
- Andrea Gerda Damgaard
- 9 år siden
- Visninger:
Transkript
1 Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr Weidekampsgade 6 Postboks København C Telefon Telefax Emini A/S Uafhængig revisors erklæring om ISAK/PeopleTrust-systemet i forhold til Persondataloven Pr. 31. december 2014 Medlem af Deloitte Touche Tohmatsu Limited
2 Deloitte Statsautoriseret Revisionspartnerselskab CVR-nr Weidekampsgade 6 Postboks København C Telefon Telefax Emini A/S Att.: Niels Wedenborg Vadstrupvej Bagsværd Uafhængig revisors erklæring om ISAK/PeopleTrust-systemet i forhold til Persondataloven Indledning Deloitte har indgået aftale med Emini A/S (Emini) om at revidere udvalgte forhold relateret til overholdelse af Persondataloven i forbindelse med Eminis produkt ISAK/PeopleTrust. ISAK/PeopleTrust er en sagsbehandlingsapplikation målrettet imod alle aktører, der arbejder inden for beskæftigelses- og/eller personaleområdet, og hvor der foregår sagsbehandling og/eller behandling af persondata. Dette omfatter bl.a. private aktørers samarbejde med Arbejdsmarkedsstyrelsen om gennemførelse af jobsøgningsforløb med registrerede ledige kandidater og/eller vikar- og rekrutteringsbranchen og/eller coaching/genplaceringsvirksomheder, uddannelses/kursusinstitutioner og/eller beslægtet virksomhed. ISAK/PeopleTrust udbydes til Eminis kunder (førnævnte aktører) enten som en enkeltstående applikation, hvor ansvaret for relevante drifts- og sikkerhedsmæssige kontroller påhviler aktørerne selv, eller som en hostet løsning, hvor Emini varetager størstedelen af kontrollerne på vegne af aktørerne. Ansvarsfordelingen for kontrollerne for hhv. aktører og Emini ved de to forskellige løsningstyper er beskrevet nærmere i bilag 1 på side 3. Det er Eminis ansvar at sikre, at de nødvendige drifts- og sikkerhedsmæssige kontroller i relation til Persondataloven er overholdt. Vores ansvar er, på basis af vores arbejde, at udtrykke en konklusion om, hvorvidt vi er enige i, om de relevante kontroller er etableret og tilstrækkelige til at opfylde de relevante krav i Persondataloven. Nærværende erklæring er alene beregnet for Emini, de tilsluttede aktører samt deres revisorer.
3 Deloitte 2 Den udførte revision Revisionen er udført i overensstemmelse med revisionsstandard ISAE 3000, således at der opnås en høj, men ikke fuldstændig, sikkerhed for vores konklusioner. Revisionen er foretaget ved interview, observationer samt analyse og vurdering af design og implementering af de interne kontroller den 31. december Vi har stikprøvevis efterprøvet de beskrevne kontrolforanstaltninger, herunder vurderinger af den tekniske sikkerhedsopsætning på de tekniske platforme, som understøtter ISAK/PeopleTrust. Vi har ligeledes gennemgået relevante forhold hos Solido Hosting A/S, som Emini A/S anvender som hostingpartner. Revisionen har ikke omfattet en vurdering af brugerrettigheder i selve ISAK/PeopleTrust, idet dette ansvar påhviler de enkelte aktører, og har heller ikke omfattet en detaljeret gennemgang af kildekode, valideringsmekanismer for inddata eller systemudviklingsprocedurer. Revisionen er primær gennemført inden den 31. december 2014 og omfatter en vurdering af kontrollerne og ISAK/PeopleTrust, som de var etableret på dette tidspunkt, samt modtaget ISAE 3402 erklæringer. Der henvises til bilag 1 med oplistning af og forklaring på de ovenfor nævnte krav og kontrolmål. Det er vores opfattelse, at det udførte arbejde giver et tilstrækkeligt grundlag for vores konklusion. Konklusion På grundlag af den udførte revision, er det vores vurdering, at de kontroller, som Emini varetager vedr. hostede ISAK/PeopleTrust-kunder (løsning 2 behandlingssikkerhed, anmeldelse og krav til applikationen og det omgivende miljø) er etableret den 31. december 2014 og dækker de relevante krav i Persondataloven jf. bilag 1. Deloitte Statsautoriseret Revisionspartnerselskab Steen Gellert-Kristensen statsautoriseret revisor Troels Vestergaard senior manager, CISA
4 Deloitte 3 Bilag 1: Revisionens kontrolmål Den af Emini udviklede applikation ISAK/PeopleTrust tilbydes til aktørerne efter to distinkte løsningsmodeller angivet på nedenstående oversigt: Arbejdsmarkedsstyrelsen Arbejdsmarkedsportalen Brugere hos anden aktør Brugere hos anden aktør Andre aktører Løsning 1 downloader data Løsning 2 Indlæsning af data af aktør Indlæsning af data af aktør ISAK ISAK Aktørs egen infrastruktur Solidos infrastruktur Emini A/S har outsourcet deres it-infrastruktur til virksomheden Solido Hosting A/S/ InterXion. I relation til overholdelsen af Persondataloven er kravene operationaliseret i kontrolmål på følgende sider efter følgende hovedområder: A. Behandlingssikkerhed B. Den registreredes rettigheder C. Anmeldelse. D. Krav til applikationen og det omkringliggende miljø
5 Deloitte 4 Kontrolmålene er opstillet af Deloitte og dækker for ISAK/PeopleTrusts infrastruktur de relevante dele af Persondataloven, henholdsvis sikkerhedsbekendtgørelsen. Løsning 1 Løsning 2 Ref. Kontrolmål Emini Aktør Emini Aktør A. Behandlingssikkerhed A1 Anden Aktør har indhentet revisionserklæringer i henhold til samme krav, som gælder for Anden Aktør for alle de af Anden Aktør i perioden benyttede databehandlere A2 Retningslinjer for sikkerhedsorganisation er udarbejdet. A3 Ansvaret for arbejdet med sikkerhed er entydig placeret og udmøntet i skriftlige retningslinjer, som er årligt ajourført eller bekræftet som værende fortsat gældende. A4 Data behandles efter kontrakt/tilladelse fra dataansvarlig. A5 A6 A7 A8 A9 A10 A11 A12 A13 A14 A15 Ledelsen hos Anden Aktør har bekræftet, at Anden Aktør - uanset rollen som databehandler - er indforstået med at være direkte og umiddelbart ansvarlig for overholdelsen af Personoplysningsloven og Sikkerhedsbekendtgørelsen samt indforstået med at være underlagt tavshedspligt i henhold til forvaltningslovens regler. Der benyttes alene de udtræksfaciliteter, som stilles til rådighed via Arbejdsmarkedsportalen. Til Anden Aktørs eventuelt egne systemer, uploades alene de data, som fremgår af bilag 5 i databehandlings-/tilslutningsaftalens afsnit Upload af data fra arbejdsmarkedsportalen til Anden Aktørs it-systemer. Der er ikke etableret automatiske integrationsløsninger til AMP Ved interview med et udsnit af Anden Aktørs medarbejdere er testet, at medarbejderne er bekendte med og efterlever retningslinjer omkring søgning i og download af informationer fra Arbejdsmarkedsportalen. Ved interview med et udsnit af medarbejdere er testet, at medarbejderne er bekendte med forskellen på almindelige personoplysninger og følsomme personoplysninger og regler for registrering af og adgang til sådanne oplysninger. Det er ved stikprøve testet, at medarbejdere med medarbejdercertifikater har underskrevet sikkerhedserklæring for anvendelsen af certifikatet. Det er testet, at medarbejdere med LRA-ansvar har underskrevet sikkerhedserklæring vedr. LRA-funktionen. Det er ved stikprøves afprøvning på et udsnit af pc er (eller anden hardwareenhed) testet, at nøgle (certifikat) er installeret og opbevares betryggende, således at certifikatet alene kan anvendes af brugeren. Det er tillige stikprøvevist testet, at der alene er installeret certifikater tilhørende den pågældende bruger hos Anden Aktør, samt at certifikaterne er beskyttet Det er ved stikprøve testet, at krav om sletning af data overholdes, således at data højst er tilgængelige for Anden Aktør indtil en af AMS nærmere fastsat frist. Det er ved interview med Anden Aktørs ledelse verificeret, at data ikke videregives uden særskilt tilladelse fra den dataansvarlige (Kommunen), med mindre der er tale om videregivelse til EDB-servicebureau. Indhentede tilladelser foreligger skriftligt. Skriftlige, ledelsesgodkendte retningslinjer (autorisationsprocedure/- forretningsgang) for logisk adgangskontrol er udarbejdet og implementere for såvel ansatte som eksterne og gæstebrugere. Inddatamateriale må kun anvendes af personer, som er beskæftiget med inddatering og skal opbevares aflåst, når det ikke anvendes. Inddatamateriale slettes eller tilintetgøres, når det ikke længere anvendes til de formål, behandlingen varetager eller kontrol med de inddaterede personoplysninger, dog senest efter en af AMS fastsat frist.
6 Deloitte 5 Løsning 1 Løsning 2 Ref. Kontrolmål Emini Aktør Emini Aktør A16 A17 A18 A19 A20 A21 A22 A23 A24 Kun de personer, som er autoriseret hertil må have adgang til de personoplysninger, der behandles. Der må kun autoriseres personer, der er beskæftiget med de formål, hvortil personoplysningerne behandles. Der er truffet foranstaltninger for at sikre, at kun autoriserede brugere kan få adgang, og at disse kun kan få adgang til de personoplysninger og anvendelser, som de er autoriseret til. Herunder teknisk adgangskontrol i systemerne. Retningslinjer for behandling af uddatamateriale (print) er udarbejdet og implementeret. Uddatamateriale må kun anvendes af personer, som er beskæftiget med de formål, til hvilke behandlingen personoplysningerne foretages. Uddatamateriale skal opbevares på en sådan måde, at uvedkommende ikke kan få adgang til at gøre sig bekendt med de personoplysninger, som er indeholdt heri. Uddata materiale skal slettes eller tilintetgøres, når det ikke længere anvendes til de formål behandlingen varetager. Der må kun etableres eksterne kommunikationsforbindelser, hvis der træffes særlige foranstaltninger for at sikre, at uvedkommende ikke gennem disse forbindelser kan få adgang til personoplysninger. Af dokumentationen for tildelte autorisationer skal fremgå, i hvilket omfang brugeren må forespørge, inddatere eller slette personoplysninger. Al adgang til persondata skal være betinget af et arbejdsmæssigt behov og skal være skriftligt godkendt. Det skal løbende sikres, at de autoriserede personer fortsat opfylder betingelserne for opretholdelse af deres autorisation. Der skal foreligge dokumentation for, at AA mindst hvert halve år foretager kontrol heraf. Der skal foretages registrering af alle afviste adgangsforsøg. Der skal ske blokering efter et nærmere fastsat antal adgangsforsøg (højst 5). Der skal ske løbende opfølgning. Der skal foretages maskinel registrering (logning) af alle anvendelser af personoplysninger, dog ekskl. batch-kørsler og dokumenter i ikke-endelig form. Loggen skal som minimum indeholde oplysninger i henhold til sikkerhedsbekendtgørelsen. A25 (Adgangs-)loggen skal opbevares i 6 måneder, hvorefter den skal slettes. A26 Opkobling på Arbejdsmarkedsportalen og anden behandling af persondata må ikke ske ved anvendelse af hjemmearbejdspladser eller fra lokaler, som Anden Aktør ikke fast driver i sin virksomhed, med mindre der er truffet tilstrækkelige kompenserende foranstaltninger. B. Den registreredes rettigheder B1 Den dataansvarliges har opfyldt sin oplysningspligt. B2 Der er indført foranstaltninger til sikring af den registreredes indsigelsesret. B3 B4 Den registreredes ret til at kræve urigtige oplysninger rettet, slettet eller blokeret sikres overholdt igennem retningslinjer eller lignende. Der er indført foranstaltninger til sikring af den registreredes ret til at tilbagekalde samtykke. C. Anmeldelse C1 Anmeldelse til Datatilsynet foreligger, eller undtagelse fra anmeldelse er indhentet. D. Krav til applikationen og det omkringliggende miljø D1 D2 Betryggende logisk sikring er etableret gennem hensigtsmæssige arbejdsgange og brug af relevante systemparametre i styresystemer, databasesystemer, webservere, netværkskomponenter m.v. Systemparametre og sikkerhedsmæssig opsætning bør være dokumenteret og følge best practice på området. Systemer og data er sikret ved brug af firewall, der er konfigureret i overensstemmelse med AMS sikkerhedspolitik/retningslinjer i medfør heraf, således at der eksplicit er åbnet op for alene den netværkstrafik, som er nødvendig for databehandlingen.
7 Deloitte 6 Løsning 1 Løsning 2 Ref. Kontrolmål Emini Aktør Emini Aktør D3 D4 D5 D6 D7 Systemer og data er sikret mod skadelige data og programmer som minimum ved brug af antivirus- og antispyware systemer, som løbende skal være holdt ajour. Applikationer og underliggende basale it-systemer på pc, servere mv. er løbende holdt opdateret med programrettelser fra producenter/leverandør. Retningslinjer for fysisk adgangskontrol såvel som anden sikring mod andre former for fysiske hændelser (brand, vandskade, hærværk etc.) er udarbejdet og implementeret. Sikkerhedskopiering foretages dagligt, og det testes periodisk at systemer og data kan genskabes inden for en tidshorisont, som sætter Anden Aktør i stand til at varetage sine forpligtelser i medfør af aftalen, og således at der er minimal risiko for tab af data. Sikkerhedskopier (datamedier) skal være sikret mod uautoriseret adgang og ødelæggelse. TROV/jws T:\Afd1180\Emini \2014\Emini ISAE3000 erklæring_isak_peopletrust-systemet_end.doc
Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring
Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring KOMBIT har som indkøbscentral på vegne af landets kommuner indgået aftale med [leverandørnavn] (herefter Leverandøren ) om udvikling, drift,
Procedure for tilsyn af databehandleraftale
IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af
Tilladelsen gives på følgende vilkår:
Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: [email protected] og [email protected] 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,
Netic A/S. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser.
www.pwc.dk Netic A/S Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser Juni 2018 Indhold 1. Ledelsens udtalelse 2 2. Uafhængig revisors
Bilag 1 Databehandlerinstruks
Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum
EG Cloud & Hosting. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG Cloud & Hostings serviceydelser
www.pwc.dk EG Cloud & Hosting Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG Cloud & Hostings serviceydelser Januar 2016 Indhold 1. Ledelsens udtalelse...
EG Cloud & Hosting
www.pwc.dk EG Cloud & Hosting ISAE 3000-erklæring, type 2, fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG A/S afdeling Cloud & Hosting s serviceydelser Januar 2017
Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning i Grønland
Lovafdelingen Dato: Kontor: Databeskyttelseskontoret Sagsbeh: André Dybdal Pape/ Marcus Nymand Sagsnr.: 2016-766-0019 Dok.: 2104838 Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse
Databehandlerinstruks
1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren
Sikkerhedsregler for Kalundborg Kommune
Bilag 19 Sikkerhedsregler for Kalundborg Kommune Sikkerhedsregler for Kalundborg Kommune i henhold til Justitsministeriets bekendtgørelse nr. 528 af den 15. juni 2000 om sikkerhedsforanstaltninger til
IST DANMARK APS ISAE 3000 ERKLÆRING
MAJ 2017 IST DANMARK APS ISAE 3000 ERKLÆRING Uafhængig revisors erklæring om IST Danmark ApS overholdelse af bekendtgørelse nr. 528 af 15. juni 2000 om sikkerheds- foranstaltninger til beskyttelse af personoplysninger.
Tabulex ApS. Februar 2011 7. erklæringsår. R, s
Tabulex ApS Revisionserklæring (RS3000) vedrørende overholdelse af bekendtgørelse nr. 528 - beskyttelse af personoplysninger i tilknytning til Tabulex s softwareprogrammer. Februar 2011 7. erklæringsår
Underbilag Databehandlerinstruks
Udbud nr. 2017/S 053-098025 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 16.1 - Databehandlerinstruks DATABEHANDLERINSTRUKS Ad. 1. Databehandlerens ansvar Databehandleren må alene handle efter
Tabulex ApS. Februar erklæringsår. R, s
Tabulex ApS Revisionserklæring (RS3000) vedrørende overholdelse af bekendtgørelse nr. 528 - beskyttelse af personoplysninger i tilknytning til Tabulex s softwareprogrammer. Februar 2012 8. erklæringsår
DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )
DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er
hos statslige myndigheder
IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: [email protected] 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet
AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN
AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør
UNDERBILAG 14A.1 DATABEHANDLERINSTRUKS
UNDERBILAG 14A.1 DATABEHANDLERINSTRUKS 1. Vedrørende Databehandlerens ansvar 1.1. Databehandleren må alene behandle personoplysninger omfattet af Databehandleraftalen efter instruks fra den Dataansvarlige
DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN]
DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] Tekst markeret med GRØN, udfyldes inden udsendelse til leverandøren Tekst markeret med TURKIS, udfyldes af leverandøren Side 1/16 Side 2/16 DATABEHANDLERAFTALE
Databehandleraftale. om [Indsæt navn på aftale]
Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune
DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr
DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr. 29189668 (herefter Kommunen ) og Firmanavn Adresse Postnr. og by CVR.nr. (herefter Leverandøren ) er der indgået nedenstående
Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )
#BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]
ISAE 3000 DK ERKLÆRING MARTS 2013. RSM plus P/S statsautoriserede revisorer
plus revision skat rådgivning TABULEX ISAE 3000 DK ERKLÆRING MARTS 2013 Erklæring fra uafhængig revisor om Tabulex ApS overholdelse af bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Dags dato er indgået nedenstående aftale mellem Københavns Kommune Teknik- og Miljøforvaltningen Njalsgade 13 2300 København S CVR.nr.: 64 94 22 12 (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.]
- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT
DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)
Front-safe A/S. Revisionserklæring (RS3411, type B) vedrørende generelle it-kontroller i tilknytning til driften af Remote Backup.
Front-safe A/S Revisionserklæring (RS3411, type B) vedrørende generelle it-kontroller i tilknytning til driften af Remote Backup. April 2011 5. erklæringsår R, s Kalvebod Brygge 45, 2., 1560 København
frcewtfrhousf(wpers ml
frcewtfrhousf(wpers ml PricewaterhouseCoopers Statsautoriseret Revisionsaktieselskab Nobelparken Jens Chr. Skous Vej I 8000 Árhus C www.pwc.dk Telefon 89 32 00 00 Telefax 89 32 00 IO Erklæring vedrørende
Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S. Sendt til: [email protected]
Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S Sendt til: [email protected] 14. marts 2013 Vedrørende behandling af personoplysninger hos Etik Portalerne ApS Datatilsynet Borgergade 28,
Databehandleraftale 2013
Databehandleraftale 2013 For kunder, som anvender hostede/saas INNOMATE HR løsninger 1, forpligter INNOMATE a/s sig på følgende Databehandleraftale: 1. I overensstemmelse med Persondataloven, er INNOMATE
Driftskontrakt. Databehandleraftale. Bilag 14
Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]
BILAG 5 DATABEHANDLERAFTALE
BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...
Rammeaftalebilag 5 - Databehandleraftale
Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)
Front-data Danmark A/S
Front-data Danmark A/S Revisionserklæring (RS3411, type B) vedrørende generelle it-kontroller i tilknytning til driften af Hostingcenter. December 2010 1. erklæringsår R, s Kalvebod Brygge 45, 2., 1560
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem
AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )
AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat
Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem
Oktober 2014 Sagsnr. 013928-0190 cen/dla Databehandleraftale Der er indgået denne Databehandlingsaftale ("Aftale") mellem Fredericia Kommune Gothersgade 20 7000 Frdericia CVR-nr.: 69116418 ("Kommunen")
SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017
SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017 Side 1/19 Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med gul er aftaletekst,
Bilag A Databehandleraftale pr
1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)
SKABELON FOR DATABEHANDLERAFTALER MELLEM KUNDER OG KMD - af 5. december 2017
SKABELON FOR DATABEHANDLERAFTALER MELLEM KUNDER OG KMD - af 5. december 2017 DATABEHANDLERAFTALE Mellem [XXXX] Kunde [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kunden ) og KMD A/S Lautrupparken
Datasikkerhedspolitik
Datasikkerhedspolitik Godkendt i Byrådet den 10.november 2008 1 Datasikkerhedspolitik Indhold 1. Indledning 2. Organisation og ansvarsfordeling 2.1 Ansvarsorganisation for datasikkerhed 2.2 Øverste og
Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")
DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29
lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven).
Bilag 6 Databehandleraftale og databehandlerinstruks 1. Leverandøren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten, herunder: lov nr.
Dokumentation af sikkerhed i forbindelse med databehandling
- Dokumentation af sikkerhed i forbindelse med databehandling Al databehandling, der er underlagt persondataloven, skal overholde de tekniske krav, der er opstillet i Datatilsynets bekendtgørelse 528 (sikkerhedsbekendtgørelsen).
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer
IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser
IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser INDHOLDSFORTEGNELSE 1. Baggrund og formål... 2 2. Ansvarsfordeling... 2 2.1 Jobcenterchefens ansvar... 2 2.2 Gensidig informationspligt... 3 3. Krav til
Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )
#BREVFLET# Click here to enter text. Dokument: Neutral titel Rammeaftalebilag G til udbud på levering af Stomiprodukter Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer]
Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:
Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter
Kontraktbilag 7: Databehandleraftale
Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør
Databehandleraftale. mellem. [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler)
Databehandleraftale mellem [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler) og Hedensted Kommune Horsens Kommune Odder Kommune Niels Espes Vej 8 Rådhustorvet 4 Rådhusgade
Sotea ApS CVR-nr. 10 08 52 25
Uafhængig revisors erklæring med sikkerhed om beskrivelsen af kontroller, deres udformning og funktionalitet i forbindelse med varetagelsen af den fysiske sikkerhed i perioden 1. juni 2014 til 31. maj
Datatilsynet: Krav om datasikkerhed i forbindelse med personaleadministration
Side 1 af 2 Forside / Erhverv / Personaleadministration / Krav om datasikkerhed i forbindelse med personaleadministration Opdateret: 06.05.15 Krav om datasikkerhed i forbindelse med personaleadministration
DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )
DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:
3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.
Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling
BILAG 14: DATABEHANDLERAFTALE
BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Dags dato er indgået nedenstående aftale mellem Københavns Kommune Økonomiforvaltningen Koncernservice CVR.nr.: 64 94 22 12 Borups Allé 177 2400 København NV (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.:
