It-sikkerhedstekst ST2
|
|
|
- Lilian Johannsen
- 10 år siden
- Visninger:
Transkript
1 It-sikkerhedstekst ST2 Overvejelser om sikring mod, at personoplysninger kommer til uvedkommendes kendskab i forbindelse med Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST2 Version 1 Juli 2014
2 Overvejelser om sikring mod, at personoplysninger kommer til uvedkommendes kendskab i forbindelse med I det følgende betragtes en forholdsvis enkel situation med kun to parter (A og B), hvor personoplysninger overføres fra afsender (A) til modtager (B) ved hjælp af. Figur 1 Datatransmission af personoplysninger er en behandling af personoplysninger i persondatalovens forstand. Den dataansvarlige for en har ansvaret for at træffe de fornødne sikkerhedsforanstaltninger mod, at personoplysninger kommer til uvedkommendes kendskab. Dataansvarlig Persondataloven 3, nr. 4, definerer den dataansvarlige som: Den fysiske eller juridiske person, offentlige myndighed, institution eller ethvert andet organ, der alene eller sammen med andre afgør, til hvilket formål og med hvilke hjælpemidler der må foretages behandling af oplysninger. Da der indgår flere parter i en, rejser det spørgsmålet om, hvem der er dataansvarlig og dermed har ansvaret for at træffe sikkerhedsforanstaltninger. Hvis det fx er afsenderen (A), der har besluttet/valgt at foretage en til modtageren (B), så vil det som hovedregel være afsenderen (A), der er dataansvarlig for en. Omvendt hvis fx det er modtageren (B), der pålægger afsenderen (A) at foretage en, så vil det som hovedregel være modtageren (B), der er dataansvarlig for en. I en konkret situation kan det forholde sig anderledes, og hvem der er dataansvarlig i forbindelse med en given, må altid afgøres ud fra de aktuelle forhold og omstændigheder. 1
3 Krav til den dataansvarlige i forbindelse med Den dataansvarlige har ansvaret for at sikre, at behandling af personoplysninger lever op til persondatalovens bestemmelser, herunder at træffe sikkerhedsforanstaltninger mod, at personoplysninger kommer til uvedkommendes kendskab ved. I denne forbindelse kan der peges på persondataloven 41, stk. 3,: Den dataansvarlige skal træffe de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger mod, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med loven. Tilsvarende gælder for databehandlere. Endvidere er der for dataansvarlige inden for den offentlige sektor fastsat nærmere regler i sikkerhedsbekendtgørelsen 1. Reglerne er uddybet i vejledningen til sikkerhedsbekendtgørelsen 2. Når der behandles personoplysninger i privat sektor, skal der i nogle tilfælde foreligge en forudgående tilladelse til databehandlingen fra Datatilsynet 3. I tilladelsen kan der være stillet specifikke krav til sikkerheden. Beskyttelsesbehov og krav Personoplysninger klassificeres som almindelige personoplysninger (mindst sensitive), fortrolige personoplysninger (mere sensitive) og følsomme personoplysninger (mest sensitive). Generelt er beskyttelsesbehovet større, jo mere sensitive personoplysninger der transmitteres. Det er i første række den dataansvarlige, der skal gøre sig overvejelser om beskyttelsesbehovet for de personoplysninger, der transmitteres. En særlig problemstilling opstår, hvis forskellige typer af personoplysninger transmitteres sammen. I så fald skal sikkerhedsforanstaltningerne indrettes efter de mest sensitive personoplysninger. Risiko Ved af personoplysninger er der en risiko for, at uvedkommende får kendskab til de personoplysninger, der transmitteres. Dette kan fx ske ved: Aflytning af en. At der under en dannes og lagres kopier af data i kortere eller længere tid, enten hos afsender (A), modtager (B) eller hos fx et teleselskab, hvis netværk benyttes ved en. At de transmitterede personoplysninger havner hos en forkert modtager. I en konkret situation kan risici for, at personoplysninger, der transmitteres, kommer til uvedkommendes kendskab, med fordel afdækkes i en risikoanalyse. 1 Sikkerhedsbekendtgørelsen (Bkg. nr. 528 af 15. juni 2000 som ændret ved bkg. nr. 201 af 22. marts 2001) 2 Vejledningen til sikkerhedsbekendtgørelsen (Vejl. nr. 37 af 02. april 2001) 3 2
4 Sikkerhedsforanstaltninger ved Med baggrund i beskyttelsesbehovet og de risici, der er forbundet med, skal den dataansvarlige sikre sig, at der er etableret passende sikkerhedsforanstaltninger mod, at transmitterede personoplysninger kommer til uvedkommendes kendskab. Det mest almindelige er, at der medvirker andre end afsender (A) og modtager (B) ved en, fx en teleudbyder eller internetudbyder. I denne situation er en effektiv sikkerhedsforanstaltning ved, anvendelse af End-to-End 4 kryptering, fx en krypteret tunnel, ubrudt hele vejen fra afsender (A) til modtager (B). Figur 2 Kryptering kan, hvis den er etableret korrekt og anvendt rigtigt, sikre fortrolighed af de personoplysninger, der transmitteres. Hvis en aflyttes, vil kryptering sikre mod uvedkommendes kendskab til indholdet af en. Kryptering sikrer også mod uvedkommendes kendskab, fx ved adgang til eventuelle lagrede kopier hos tele- eller internetudbydere. Endvidere vil krypterede data, der havner hos en forkert modtager, være sikret mod uvedkommendes kendskab, forudsat at det kun er den tiltænkte modtager, der kan dekryptere data. 4 End-to-End kryptering betyder: (i) at indholdsdata krypteres hos afsenderen inden afsendelsen, (ii) at indholdsdata er og forbliver krypteret under hele transmissionen (infrastrukturen), og (iii) at indholdsdata først dekrypteres hos den rette modtager efter modtagelsen. 3
5 Overvejelser vedrørende kryptering Når der anvendes kryptering til at sikre en, er det relevant at overveje: Om der anvendes en løsning baseret på en anerkendt krypteringsalgoritme. Om der bruges krypteringsnøgler af tilstrækkelig længde. Om adgangen til krypteringsnøgler fx skal være beskyttet af password. Hvorledes krypteringsnøgler og passwords, som beskytter adgangen til krypteringsnøgler, skal distribueres. Ved at vælge en løsning til kryptering af, baseret på en anerkendt krypteringsalgoritme, drager man nytte af akkumuleret viden, og man kan benytte en krypteringsalgoritme, som har vist sit værd i praksis. Hvad der på et givet tidspunkt anses for at være en tilstrækkelig længde af krypteringsnøgler, er noget, der ændrer sig over tid i takt med den teknologiske udvikling. En for kort nøglelængde vil resultere i en svag kryptering, der nemt kan brydes. En væsentlig faktor i vurderingen af krypteringsnøglens længde er den tidsperiode, hvori personoplysninger skal være beskyttet, hvilket normalt strækker sig langt ud over selve transmissionstiden. Beskyttelsesbehovet strækker sig ofte over flere år. I nogle situationer anvendes passwords til at give adgang til brug af krypteringsnøgler. Et sådan password må som udgangspunkt ikke være nemmere at gætte end den krypteringsnøgle, som passwordet giver adgang til, og det skal beskyttes lige så godt som krypteringsnøglen. Et password, som er for kort, eller som ikke har en tilstrækkelig kompleksitet, vil relativt nemt kunne brydes og dermed give adgang til krypteringsnøgler. I praksis kan der fx forekomme situationer, hvor der anvendes svage passwords fx fordi de er korte, og i disse tilfælde kan andre kompenserende sikkerhedsforanstaltninger tages i anvendelse. Der kan fx træffes sikkerhedsforanstaltninger, som begrænser antallet af forsøg til at indtaste password. Hvilke andre sikkerhedsforanstaltninger, der evt. skal etableres ved anvendelse af password fx med kort længde, må den dataansvarlige vurdere ud fra den konkrete situation. Krypteringsnøgler og passwords, som giver adgang til krypteringsnøgler, skal distribueres på en sikker måde. Hvordan det udføres, må den dataansvarlige tage stilling til ud fra de konkrete forhold. Det er fx ikke sikkert at sende disse i en ukrypteret Medvirken fra 3. part I det følgende betragtes et mere komplekst scenarie, hvor personoplysninger overføres fra afsender (A) til modtager (B) via en medvirkende 3. part (C). I scenariet krypteres personoplysninger før afsendelse fra afsender (A) og dekrypteres efter modtagelse hos 3. part (C). Personoplysningerne forekommer ukrypteret hos 3. part (C) i et vist tidsrum. 3. part (C) krypterer personoplysningerne i forbindelse med videre overførsel til modtager (B) og modtager (B) dekrypterer personoplysningerne efter modtagelse. 4
6 Figur 3 Hvis man er dataansvarlig i et sådan eller lignende scenarie, er der yderligere overvejelser at gøre om risici og sikkerhedsforanstaltninger. Sikre løsninger vil normalt tillige blive mere komplekse og vanskeligere at implementere og administrere i denne type scenarie. Med i den dataansvarliges overvejelser bør også indgå, at 3. parten (C), som medvirker ved en, måske også kan udføre lignende opgaver for andre (i det følgende betegnet kunder). Yderligere risici, der kan opstå i et sådan scenarie kan være, at: Den dataansvarlige har utilstrækkelig kontrol med 3. parten (C). Uvedkommendes adgang til dine ukrypterede data hos 3. parten (C). Andre kunders adgang til dine data. Samme krypteringsnøgle og/eller password benyttes til flere kunder hos 3. parten (C). Som dataansvarlig kan det være vanskeligt at finde ud af, præcis hvem hos en 3. part (C) der har adgang til dine ukrypterede data. Hvis 3. parten (C) også behandler data for andre kunder, kan der være risici i forbindelse med tilstrækkelig adskillelse af forskellige kunders data. Andre kunder kan måske få adgang til dine data eller omvendt, fx ved en teknisk eller menneskelig fejl hos 3. parten (C). Hvis det er 3. part (C), der administrerer og distribuerer krypteringsnøgler og passwords, kan der være en risiko for, at samme krypteringsnøgle og/eller password bliver anvendt til andre kunder. En mere detaljeret risikoanalyse vil i de fleste tilfælde være nødvendig for at afdække risici forbundet med 3. partens (C) medvirken i en. 5
7 I situationen med 3. parts (C) medvirken ved introduceres der yderligere risici, og det vil derfor være nødvendigt at indføre modsvarende sikkerhedsforanstaltninger for at sikre mod uvedkommendes adgang til data. Der vil typisk være behov for at indgå aftaler med 3. parten (C). Aftalerne skal leve op til kravene til databehandleraftaler i persondataloven 5 og for offentlige dataansvarlige tillige sikkerhedsbekendtgørelsen 6. Den dataansvarlige skal ligeledes overveje, hvorledes det kan sikres, at data holdes adskilt fra andre kunders data. Den dataansvarlige skal endvidere sikre sig kontrol med, hvem der undervejs evt. har adgang til data i ukrypteret form. Distribution af krypteringsnøgler og passwords skal være under den dataansvarliges kontrol, således at den dataansvarlige har kontrol med, hvem der kan få adgang til at dekryptere data eller kan få mulighed for at dekryptere data og hermed få adgang til personoplysninger. Er situationen, at der anvendes mere end én 3. part i en krypteret, eller at 3. parten (C) anvender underleverandører, vil kompleksiteten og risici øges yderligere. De sikkerhedsforanstaltninger, den dataansvarlige skal indføre, øges modsvarende. Dvs. løsningen bliver endnu vanskeligere at implementere og administrere på en sikker måde. Anbefaling For at sikre personoplysninger bedst muligt under anbefaler Datatilsynet anvendelse af End-to-End kryptering. End-to-End kryptering er, håndteret på rette måde, særdeles sikker. End-to-End kryptering eliminerer de omtalte yderligere risici i situationen, hvor en 3. part (C) medvirker ved en. End-to-End kryptering forebygger også yderligere risici i den situation, hvor en ukendt part medvirker ved en, fx en ukendt underleverandør til 3. parten (C). [email protected] (+45) Persondatalovens 42, stk. 2 6 Sikkerhedsbekendtgørelsens 7 6
It-sikkerhedstekst ST4
It-sikkerhedstekst ST4 Datatransmission af personoplysninger på åbne net Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST4 Version 1 Oktober 2014 Datatransmission af personoplysninger
It-sikkerhedstekst ST5
It-sikkerhedstekst ST5 Identificering af en fysisk person med henblik på udstedelse af faktorer til et personligt login Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST5 Version
Datatilsynet: Krav om datasikkerhed i forbindelse med personaleadministration
Side 1 af 2 Forside / Erhverv / Personaleadministration / Krav om datasikkerhed i forbindelse med personaleadministration Opdateret: 06.05.15 Krav om datasikkerhed i forbindelse med personaleadministration
It-sikkerhedstekst ST9
It-sikkerhedstekst ST9 Single Sign-On og log-ud Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST9 Version 1 Juli 2015 Single Sign-On og log-ud Betegnelsen Single Sign-On (SSO)
Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS
Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets
It-sikkerhedstekst ST7
It-sikkerhedstekst ST7 Overdragelse af faktorer ved udstedelse af et personligt login til en identificeret fysisk Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST7 Version 1 Februar
It-sikkerhedstekst ST6
It-sikkerhedstekst ST6 Registrering af en fysisk person med henblik på udstedelse af faktorer til et personligt login Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST6 Version
It-sikkerhedstekst ST11
It-sikkerhedstekst ST11 Fælles login Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST11 Version 1 September 2016 Fælles login Udtrykket "Login" anvendes om den proces, der giver
BILAG 14: DATABEHANDLERAFTALE
BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav
Bilag A Databehandleraftale pr
1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)
AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )
AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik
Kontraktbilag 7: Databehandleraftale
Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør
lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven).
Bilag 6 Databehandleraftale og databehandlerinstruks 1. Leverandøren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten, herunder: lov nr.
BILAG 5 DATABEHANDLERAFTALE
BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...
PERSONDATALOVEN OG SUNDHEDSLOVEN
KIROPRAKTIK 2014 PERSONDATALOVEN OG SUNDHEDSLOVEN Kort om Persondataloven og Sundhedsloven Sundhedsloven 'Hovedloven' på området Relevant i ft. oplysninger er særligt:» Tavshedspligt, indhentelse og videregivelse
Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")
DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29
DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )
DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:
Datatilsynet har besluttet at undersøge sagen af egen drift.
KL Weidekampsgade 10 2300 København S Sendt pr. brev samt på mail til [email protected] 15. april 2011 Vedrørende sikkerhedsbrist som følge af KL s overførsel af køreprøvebooking system til en cloud-løsning Datatilsynet
It-sikkerhedstekst ST8
It-sikkerhedstekst ST8 Logning til brug ved efterforskning af autoriserede brugeres anvendelser af data Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST8 Version 1 Maj 2015 Logning
DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der
It-sikkerhedstekst ST3
It-sikkerhedstekst ST3 Sletning af personoplysninger Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST3 Version 1 September 2014 Sletning af personoplysninger Når en dataansvarlig
- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT
DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)
Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )
#BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]
Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:
Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter
Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup
Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup 14. maj 2012 Orientering om nye regler om private dataansvarliges anmeldelsespligt Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29
Håndtering af fortrolige og følsomme personoplysninger ved Center for Misbrugsbehandling og Pleje, jf. forvaltningens sagsnummer
Borgerrådgiveren Socialforvaltningen Brev er d.d. fremsendt pr. e-mail. 16-11-2012 Sagsnr. 2012-98616 Dokumentnr. 2012-900691 Håndtering af fortrolige og følsomme personoplysninger ved Center for Misbrugsbehandling
Persondataloven og sundhedsvidenskabelige forskningsprojekter
Persondataloven og sundhedsvidenskabelige forskningsprojekter Fuldmægtig Signe Astrid Bruun Fuldmægtig Martin Nybye-Petersen Datatilsynet 9. januar 2014 Dagens Program Datatilsynets struktur og arbejdsopgaver
Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD
INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel
DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren
Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes
Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Det er jf. Aftale om forældretilfredshedsundersøgelse på Børn og Unge området i Aarhus Kommune 2015 aftalt, at - leverandørnavn
Databehandlerinstruks
1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren
Rammeaftalebilag 5 - Databehandleraftale
Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)
Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt
Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Folketinget Udvalgssekretariatet Christiansborg 1240 København K Sendt til: [email protected] 29. august 2014 Vedrørende høring over beretning
Kontraktbilag 3. Databehandleraftale
Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i
1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.:
Abonnementsaftale om håndtering af data i ClinicCare Udgave Januar 2016 Der er krav om at klinikken har en databehandler hos den leverandør der lagre klinikkens data. Dvs. at hvis man har en udgave af
DanID A/S Lautrupbjerg 10 Postboks 500 2750 Ballerup
DanID A/S Lautrupbjerg 10 Postboks 500 2750 Ballerup 24. september 2010 Vedrørende sikkerhedsforanstaltningerne omkring udstedelse af NemID Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29
DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )
DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er
Datatilsynet er den centrale uafhængige myndighed, der fører tilsyn med, at reglerne i persondataloven overholdes. Kort om Datatilsynet.
Cloud og persondataloven Forskningsnetkonferencen 2011 Klarskovgaard Datatilsynet er den centrale uafhængige myndighed, der fører tilsyn med, at reglerne i persondataloven overholdes. Sten Hansen IT-chef
Datatilsynets udtalelse af 15. oktober 2009 vedhæftes.
Region Syddanmark Damhaven 12 7100 Vejle Sendt til [email protected] 4. februar 2013 Vedrørende sikkerhedsbrist i Region Syddanmark Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29
Forsvarsministeriets Materiel- og Indkøbsstyrelse
Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.
Anmeldelse til Datatilsynet i forbindelse med forsker-initieret sundhedsforskning
N O T A T Retningslinjer 26-10-2010 Sag nr. 09/2825 Anmeldelse til Datatilsynet i forbindelse med forsker-initieret sundhedsforskning i regionerne. Datatilsynet skelner ved anmeldelse af forskningsprojekter
Bilag 1 Databehandlerinstruks
Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum
Vedrørende behandling af flypassagerers biometriske oplysninger i form af template af fingeraftryk
Brevdato: 23. maj 2006 Modtager: Scandinavian Airlines Danmark (SAS) J.nr. 2006-219-0370 Stikord: Fingeraftryk, personoplysninger, saglighed og proportionalitet, alternativ løsning, oplysningspligt, datasikkerhed.
Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )
#BREVFLET# Click here to enter text. Dokument: Neutral titel Rammeaftalebilag G til udbud på levering af Stomiprodukter Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer]
Ordliste begreber om håndtering af personoplysninger til patientbehandling og forskningsbrug
Sundheds- og Ældreministeriet NOTAT Enhed: SPOLD Sagsbeh.: DEPSSHP Koordineret med: SDS Sagsnr.: 1702041 Dok. nr.: 419300 Dato: 27-11-2017 Bilag 6 Ordliste begreber om håndtering af personoplysninger til
It-sikkerhedstekst ST12
It-sikkerhedstekst ST12 Krypteret dataudveksling via websider set fra brugerens synsvinkel Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST12 Version 1 November 2016 Browserens
Driftskontrakt. Databehandleraftale. Bilag 14
Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]
Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem
Oktober 2014 Sagsnr. 013928-0190 cen/dla Databehandleraftale Der er indgået denne Databehandlingsaftale ("Aftale") mellem Fredericia Kommune Gothersgade 20 7000 Frdericia CVR-nr.: 69116418 ("Kommunen")
AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN
AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør
Tilladelsen gives på følgende vilkår:
Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: [email protected] og [email protected] 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem
3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.
Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling
Sagsnr. 26250-0 NOTAT OM DATABEHANDLING
Sagsnr. 26250-0 NOTAT OM DATABEHANDLING INDHOLDSFORTEGNELSE 1. Beskrivelse af problemstillingen... 3 2. Overladelse af persondata... 3 2.1. Behandlingshjemmel... 3 2.2. Dataansvar... 4 2.3. Databehandlerinstruks...
Databehandleraftale 2013
Databehandleraftale 2013 For kunder, som anvender hostede/saas INNOMATE HR løsninger 1, forpligter INNOMATE a/s sig på følgende Databehandleraftale: 1. I overensstemmelse med Persondataloven, er INNOMATE
