Tilmelding til Sundhedsdatanettet (SDN)

Størrelse: px
Starte visningen fra side:

Download "Tilmelding til Sundhedsdatanettet (SDN)"

Transkript

1 Tilmelding til Sundhedsdatanettet (SDN) 1. MedCom Tilmelding til SDN skal ske til MedCom, Forskerparken 10, 5230 Odense M. E-post: 2. Brugeren (den dataansvarlige) Organisation Adresse Postnummer og by De organisationer, der er listet i bilag 3 Se bilag 3 Se bilag 3 3. Brugerens databehandler Organisation / virksomhed Adresse Postnummer og by EAN-nummer og reference 4. Databehandlers kontaktpersoner Overordnet kontaktperson Titel og navn [Her indsættes kontaktperson for den dataansvarliges databehandler] Telefon Sikkerhedsansvarlig kontaktperson vedrørende opkobling til SDN Titel og navn Telefon

2 Teknisk kontaktperson vedrørende opkobling til SDN Titel og navn Telefon Finansiel kontaktperson vedrørende fakturering af opkobling til SDN Titel og navn Telefon 5. Tilmelding Brugeren tilmeldes herved SDN. For tilmeldingen gælder Betingelser for tilslutning til og brug af Sundhedsdatanettet, som accepteres af brugeren ved denne tilmelding. Betingelserne omfatter en databehandleraftale, som tiltrædes af brugeren ved sin tilmelding, jf. punkt 4.1. De til enhver tid gældende betingelser findes på Tilmelding træder i kraft ved MedComs bekræftelse af tilmeldingen. 6. Underskrifter For brugeren Dato Titel og navn [Her indsættes overordnet kontaktperson for brugerens databehandler] Underskrift Underskrift sker af brugerens databehandler i henhold til fuldmagt fra brugeren (den dataansvarlige). Databehandler indestår over for MedCom for at have fornøden fuldmagt til at indgå nærværende tilmelding til sundhedsdatanettet med sikkerhedsvilkår, databehandleraftale med tilhørende instruks. Såfremt databehandlers fuldmagt opsiges af brugeren, påhviler det databehandler straks at standse brugerens adgang til Sundhedsdatanettet og give MedCom meddelelse herom, indtil instruks rettelig er indgået med brugeren. For MedCom Dato Titel og navn Underskrift

3 Betingelser for tilslutning til og brug af Sundhedsdatanettet (Version 2.2 af 13. maj 2016) (MedCom og brugeren benævnes hver for sig Part og i fællesskab Parterne ). 1. Generelt 1.1. MedCom er et samarbejde mellem myndigheder, organisationer og private firmaer med tilknytning til den danske sundhedssektor. MedCom har til formål at bidrage til udvikling, afprøvning, udbredelse og kvalitetssikring af elektronisk kommunikation og information i sundhedssektoren med henblik på at understøtte det gode patientforløb. En styregruppe er øverste myndighed i MedCom Sundhedsdatanettet (SDN) er et netværk til datakommunikation i den danske sundhedssektor MedCom er ansvarlig for driften af knudepunktet for SDN ( Knudepunktet ), og MedCom har indgået aftale med en operatør om driften af knudepunktet ( Driftsoperatøren ) Disse betingelser ( Betingelserne ) gælder for brugeren og brugerens databehandlers tilslutning til og brug af SDN, og brugeren og brugerens databehandler har accepteret betingelserne ved sin tilmelding til SDN ( Tilmeldingen ) Efter modtagelse af en underskrevet tilmeldingsblanket fra brugerens databehandler underskriver MedCom en kopi heraf og tilbagesender kopien til brugerens databehandler som bekræftelse på tilmeldingen. MedCom forbeholder sig ret til undtagelsesvist at afvise en tilmelding. 2. Tilslutning til SDN 2.1. Tilslutning til SDN sker ved opkobling til knudepunktet. Brugerens databehandler skal for egen regning og risiko etablere sin forbindelse til knudepunktet via internettet eller fast forbindelse Parterne kan indgå særskilt aftale om, at MedCom skal overtage driftsansvaret for brugerens databehandlers faste forbindelse til knudepunktet. Vilkår for driftsansvaret, herunder betaling og servicekrav, fastsættes i den særskilte aftale Hvis knudepunktet flytter til en anden lokalitet, herunder som følge af udbud, skal brugerens databehandler selv afholde omkostninger til flytning af sin forbindelse til dets nye lokalitet, med mindre MedComs styregruppe beslutter, at MedCom helt eller delvist skal dække omkostningerne.

4 3. Brug af SDN 3.1. Datakommunikation mellem brugerne af SDN kræver indgåelse af bilaterale aftaler mellem brugerne. De bilaterale aftaler skal indgås ved anvendelse af et aftalesystem. Aftalesystemet er web-baseret og tilgængeligt via internettet på adressen aftale.medcom.dk MedCom skal stille en eller flere SDN-IP-adresser til rådighed for brugerens databehandler Brugeren og brugerens databehandler er ansvarlig for, at forbindelsen er sikret mod uautoriseret indtrængen udefra i overensstemmelse med god it-praksis Brugeren og brugerens databehandler skal overholde lovgivning og anden retslig regulering, som til enhver tid gælder for netværkstrafik og datakommunikation Brugeren og brugerens databehandler skal overholde de regler om brug og sikkerhed, som MedCom til enhver tid fastsætter. De regler, som er fastsat på tidspunktet for indgåelse af tilslutningsaftalen, fremgår af bilag 1. MedCom kan fremsende ændrede regler til brugeren og brugerens databehandler. De til enhver tid gældende regler om brug og sikkerhed findes på Brugeren og brugerens databehandleren skal til enhver tid overholde driftsoperatørens vejledninger og henstillinger om brug af SDN 3.7. Brugeren og brugerens databehandler accepterer, at MedCom eller driftsoperatøren kan afbryde SDN-trafik til og fra brugeren uden varsel i tilfælde af brugerens databehandlers manglende betaling af forfaldne beløb vedrørende SDN eller misbrug af SDN. MedCom eller driftsoperatøren skal straks give brugerens databehandler skriftlig meddelelse om afbrydelsen med angivelse af årsagen. Åbning af trafikken skal ske på brugerens databehandlers anmodning, når brugeren eller brugerens databehandler på fyldestgørende måde har afhjulpet årsagen til afbrydelsen Hverken MedCom eller driftsoperatøren er erstatningsansvarlige for brugerens tab eller forvanskning af data i forbindelse med brugerens anvendelse af SDN med mindre tabet kan henføres til MedCom eller driftsoperatørens forhold Aftaler om rettigheder til tjenester, informationer mv., som er tilgængelige via SDN, træffes med rettighedshaveren Brugeren og brugerens databehandler skal holde MedCom og driftsoperatøren skadesløs for krav fra tredjemand som følge af brugeren eller brugerens databehandlers krænkelse af dennes rettigheder ved eller i forbindelse med brug af SDN. Skadesløsholdelsen skal omfatte sagsomkostninger, som med rimelighed er afholdt i anledning af et krav.

5 4. Databehandleraftale 4.1. Transmission af persondata gennem knudepunktet er databehandling i henhold til persondataloven. Ved brugerens tilmelding indgår brugeren og MedCom derfor i henhold til persondatalovens 42, stk. 2, en databehandleraftale på de vilkår, som fremgår af bilag Priser og betaling 5.1. Priser for tilslutning og abonnement fastsættes af MedComs styregruppe. Prisændringer kan ske uden varsel efter beslutning i MedComs styregruppe. Den til enhver tid gældende finansieringsmodel for SDN offentliggøres på MedCom opkræver betaling halvårligt forud ved e-faktura Brugerens databehandler er under ingen omstændigheder berettiget til hel eller delvis reduktion eller tilbagebetaling af betalinger for tilslutning og brug af SDN som følge af fejl og mangler ved SDN og services. 6. Support og fejlmeldinger 6.1. MedCom yder administrativ support til brugeren. Oplysninger om åbningstid og henvendelse findes på Driftsoperatøren yder teknisk 2. level support vedrørende Knudepunktet til brugerens databehandler. Oplysninger om åbningstid og henvendelse findes på 7. Ændringer i brugerens kontaktpersoner 7.1. Brugerens databehandler skal straks give MedCom skriftlig meddelelse om ændringer vedrørende de kontaktpersoner, som brugerens databehandler har angivet i tilmeldingen Brugerens databehandler er ansvarlig for både at oprette og slette brugerprofiler der skal have adgang til SDN s aftalesystem. 8. Overdragelse 8.1. Efter styregruppens beslutning kan MedCom helt eller delvist overdrage sine rettigheder og forpligtelser i henhold til tilmeldingen og betingelserne til tredjemand Brugerens databehandler er uberettiget til at overdrage sine rettigheder og forpligtelser i henhold til tilmeldingen og betingelserne til tredjemand uden MedComs skriftlige samtykke. Overdragelse kan dog ske uden MedComs samtykke, hvis overdragelsen sker som led i strukturændringer eller anden offentlig omorganisering.

6 8.3. MedCom er hos RIPE registreret som rettighedshaver til de IP-adresser, som benyttes til SDN. Hvis styregruppen måtte træffe beslutning om, at MedCom skal ophøre som driftsansvarlig for SDN, skal styregruppen samtidig træffe beslutning om den fremtidige anvendelse af IP-adresserne. Beslutningen om den fremtidige benyttelse af IP-adresserne skal i videst muligt omfang tilgodese brugernes og andre interessenters interesse i en fortsat benyttelse af IP-adresserne til SDN eller et tilsvarende formål, herunder (hvis relevant) ved beslutning om MedComs overdragelse af rettighederne til de enkelte brugere og andre interessenter. Overdragelse af rettighederne vil forudsætte RIPE s godkendelse. 9. Ikrafttrædelse og ophør 9.1. Tilmeldingen er bindende for brugeren og brugerens databehandler og gælder fra datoen for MedComs underskrift af tilmeldingsblanketten og indtil ophør i henhold til pkt. 9.2 og Hver af parterne kan opsige tilmeldingen med et skriftligt varsel på 14 dage Hvis en part væsentligt misligholder betingelserne, kan den anden part skriftligt ophæve tilmeldingen uden varsel Ved ophør af tilmeldingen vil tilslutningen til Knudepunktet blive afbrudt, og tildelte SDN-IP-adresser vil blive inddraget med henblik på genanvendelse. 10. Ændringer MedCom kan efter styregruppens beslutning ændre betingelserne ved fremsendelse af ændrede betingelser til brugerens databehandler. Bilag Bilag 1: Bilag 2: Regler om brug og sikkerhed Databehandleraftale

7 Bilag 1: Regler om brug og sikkerhed (Version 2.1 af 4. maj 2015) 1. Generelt Reglerne om sikkerhed og ansvar ved brug af sundhedsdatanettet (SDN) er i form af denne informationssikkerhedspolitik fastsat af MedCom på vegne af de tilsluttede organisationer (de dataansvarlige) med hvem der er indgået databehandleraftale som fastlægger MedComs ansvar som databehandler. MedCom er ansvarlig for driften af SDN og denne informationssikkerhedspolitik revideres og godkendes af SDNsikkerhedsgruppen, som er et sikkerhedsforum sammensat af de dataansvarlige og MedCom. MedCom har efter udbud indgået aftale med NetDesign som driftsoperatør på SDN og har indgået underdatabehandleraftale med NetDesign. Informationssikkerhedspolitikken og tilknyttede regler kan til enhver tid ændres af MedCom efter dialog med SDN-sikkerhedsgruppen. MedCom offentliggør de til enhver tid gældende regler på De tilsluttede organisationer på SDN har ved tilmelding til SDN forpligtet sig til at overholde reglerne og eventuelle senere ændringer heraf. 2. Informationssikkerhedspolitikkens formål Sikker anvendelse af SDN fordrer, at alle tilsluttede organisationer (Brugeren) bidrager til at sikre dette. Informationssikkerhedspolitikken må ikke udgøre en hindring for Sundhedsdatanettets tilgængelighed, da hospitaler, læger mv. altid skal kunne udveksle kritiske informationer, der i visse tilfælde kan have betydning for patienters helbred og overlevelse, på en sikker måde. De data der transmitteres via SDN vil i mange tilfælde indeholde følsomme personoplysninger af helbredsmæssig karakter, som betyder at Brugeren har et lovgivningsmæssigt og etisk ansvar for at beskytte disse i forhold til fortrolighed og sikkerhed. Integriteten af de data der transmitteres via SDN skal så vidt muligt tillige sikres, da modtagerne af de transmitterede sundhedsoplysninger, som led i deres arbejde træffer kritiske og livsvigtige beslutninger på baggrund af disse. Såfremt data ikke er pålidelige vil dette skade tilliden til SDN og samarbejdet mellem de tilknyttede parter. Det er et mål for SDN, at styringen af informationssikkerheden vedvarende vedligeholdes og forbedres, der hvor det findes nødvendigt, så SDN til enhver tid har tidsvarende tekniske og organisatoriske sikkerhedsforanstaltninger. 3. Omfang og gyldighedsområde Politikken gælder for alle tilsluttede enheder i SDN såvel myndigheder, organisationer og private virksomheder med tilknytning til den danske sundhedssektor (Brugeren). Brugeren kan indføre skærpede kontroller, afhængigt af egne behov og risikoprofiler, men skal betragte målsætningerne i denne it-sikkerhedspolitik som minimumskrav til den lokale informationssikkerhed.

8 Politikken omfatter alt trafik og informationer, som transmitteres på SDN. Informationssikkerhedspolitikken henvender sig til alle ansatte hos Brugeren og relevante eksterne parter (eks. leverandører) med fysisk eller logisk adgang til Sundhedsdatanettet. 4. Risikovurdering og håndtering Målene i denne it-sikkerhedspolitik skal overholdes af Brugeren. Disse mål skal fastlægges på baggrund af periodiske vurderinger af forretningsmæssige informationssikkerhedsrisici, som MedCom gennemfører på vegne af og i samarbejde med de dataansvarlige. Det skal gennem løbende risikovurderinger grundlæggende sikres, at de data og informationer som SDN transmitterer, er tilgængelige, forbliver fortrolige, når de er vurderet som værende af fortrolig karakter, og fremstår med korrekt indhold. Samtidig skal det sikres, at ressourcer til minimering af de identificerede risici prioriteres og allokeres til de områder, hvor SDNs brugere får den største værdi, i form af sikkerhed og kvalitet. Adgang til teknisk udstyr i knudepunktet logges og auditeres af MedCom. MedCom fastlægger som følge heraf et sikkerhedsniveau med følgende mål, som skal opfyldes af Brugeren: - Der skal som minimum en gang årligt gennemføres it-risikovurderinger. - Data skal beskyttes mod uautoriseret fysisk og logisk adgang. - Data skal sikres mod tab af fortrolighed og integritet. - Data skal ved transmission krypteres og beskyttes mod aflytning, kopiering, modifikation, fejlforsendelse og destruktion. - Der skal implementeres passende procedurer til sporing af og beskyttelse af malware. - Medarbejdere skal trænes for at sikre efterlevelse af denne informationssikkerhedspolitik. - Der skal styres og følges op på leverandører til sikring af stabil og sikker drift. - Der skal etableres it-beredskab, der sikrer fokuseret styring mod retablering af systemer og data, så vidt muligt. Samt nødplaner der sikrer den fortsatte afvikling af forretningsprocesser. - Der skal sikres efterlevelse af national lovgivning samt EU direktiver, indtil de er omsat i dansk lovgivning.(af relevant national lovgivning kan nævnes Persondataloven, sikkerhedsbekendtgørelsen og Sundhedsloven). - Den anerkendte standard for styring af informationssikkerhed, ISO/IEC 27001:2013 skal efterleves. - Der skal gennemføres revurderinger af ledelsessystemet til styring af informationssikkerheden (ISMS) med henblik på vedvarende forbedring af ledelsessystemet og informationssikkerheden. - Der skal gennemføres monitorering og rapportering af sikkerhedshændelser. For at understøtte disse intentioner skal der være beskrevet passende politikker, procedurer og eventuelt vejledninger. MedCom er ansvarlig herfor. 5. Sikkerhedsbevidsthed Brugeren har et ansvar for at bidrage til at beskytte informationer og informationssystemer. Brugeren skal derfor over for medarbejdere hos Brugeren ved og igennem deres ansættelse orientere om det generelle sikkerhedsniveau samt de retningslinjer, som er specifikke for den enkelte medarbejders opgaver i relation til anvendelse af SDN. Det er et fælles mål, at der løbende følges op på sikkerhed, således at sikkerhedsbevidstheden hos medarbejderne vurderes, vedligeholdes og forbedres for at kunne opretholde det ønskede sikkerhedsniveau.

9 6. Dispensation fra informationssikkerhedspolitikken Dispensation fra informationssikkerhedspolitikken og de tilhørende retningslinjer kan imødekommes på baggrund af en risikovurdering og eventuelt implementering af nødvendige kompenserende sikringsforanstaltninger. Dispensationer skal godkendes af SDN-sikkerhedsgruppen, inden handlingerne kan gennemføres. Dispensationerne skal dokumenteres. Der vil ikke kunne gives dispensation i strid med gældende lovgivning, herunder sundhedsloven og persondataloven. 7. Brud på informationssikkerheden Brugerne skal sikre, at enhver medarbejder, der har mistanke om, eller kan konstatere brud på informationssikkerheden i relation til SDN, straks rapporterer dette til den lokale informationssikkerhedsansvarlige, eller nærmeste leder, som har ansvar for rapportering til MedCom. Overtrædelse af reglerne udgør en misligholdelse af Betingelser for tilslutning til og brug af sundhedsdatanettet. Væsentlig misligholdelse af betingelserne giver MedCom ret til at ophæve Brugerens tilmelding til SDN. Det anses som en væsentlig misligholdelse, såfremt en bruger ikke øjeblikkeligt orienterer MedCom om ethvert sikkerhedsbrud, der kommer til brugerens kundskab. 8. Godkendelse og kommunikation Informationssikkerhedspolitikken gældende for anvendelsen af SDN godkendes af SDN-sikkerhedsgruppen og revurderes en gang om året på baggrund af opdaterede risikovurderinger. Accepteret den

10 Bilag 2: Databehandleraftale (Version 2.2 af 13. maj 2016) Databehandleraftale mellem (De dataansvarlige, der er angivet i bilag 3) og MedCom - Sundhedsdatanettet Forskerparken 10, 5230 Odense M (Databehandler) vedrørende behandling af data i forbindelse med datakommunikation på Sundhedsdatanettet (SDN). Om sikkerhedsforanstaltninger i medfør af 42, stk. 2, jf. 41, stk. 3-5 i lov nr. 429 af 31.maj 2000 om behandling af personoplysninger (Persondataloven) 1. Formål Nærværende aftale har til formål at tilsikre at databehandleren overholder gældende regler om datasikkerhed, herunder lov om behandling af personoplysninger (Persondataloven), Sikkerhedsbekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, der behandles for den offentlige forvaltning samt den dertil hørende vejledning med senere ændringer. Databehandleraftalen omfatter alene vilkårene for databehandlerens behandling af den dataansvarliges data i Sundhedsdatanettet. Det er den dataansvarliges ansvar, at gældende persondatalovgivning overholdes. Databehandler er databehandler for den dataansvarlige i forbindelse med databehandlers behandling af personoplysninger for den dataansvarlige. Denne aftale omfatter tillige instruks og vilkår for databehandlers behandling af data for den dataansvarlige. 2. Indledning Sundhedsdatanettet (SDN) er et netværk til datakommunikation i den danske sundhedssektor. MedCom er ansvarlig for driften af SDN og MedCom har indgået aftale med en driftsoperatør om driften af SDN. Ved tilmelding til MedCom kan den dataansvarlige få adgang til SDN til transmission af data, herunder persondata. Den dataansvarliges transmission af persondata gennem SDN er databehandling i henhold til persondataloven og MedCom og driftsoperatøren anses for databehandlere for den dataansvarlige i henhold til Persondataloven.

11 3. Databehandlerens ansvar Databehandler behandler oplysninger på den dataansvarliges vegne og handler alene efter instruks fra den dataansvarlige. Databehandlingen skal foregå i henhold til persondataloven (med senere ændringer) og justitsministeriets bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, der behandles for den offentlige forvaltning (sikkerhedsbekendtgørelsen) (med senere ændringer) samt i overensstemmelse med nærværende databehandleraftale og den dataansvarliges informationssikkerhedspolitik- og bestemmelser, som i givet fald skal udleveres til databehandleren. 4. Brug af ekstern Databehandler eller underleverandør Såfremt databehandleren samarbejder med en underleverandør, skal dette oplyses til den dataansvarlige, og det er databehandlerens ansvar at sikre sig at underleverandøren lever op til de samme krav som stilles til databehandleren i denne aftale. Ved indgåelse af aftale med ny underleverandør / skift af eksisterende underleverandør skal den dataansvarlige adviseres herom min. 1 måned før. 5. Fuldmagt Nærværende databehandleraftale giver databehandleren ret til på vegne af den dataansvarlige at indgå en underdatabehandleraftale med underleverandøren. 6. Instruks Den dataansvarlige giver herved denne databehandlerinstruks til databehandleren på de i denne aftale anførte vilkår og betingelser. Databehandleren handler alene efter instruks fra den dataansvarlige og reglerne i persondatalovens 41, stk. 3-5 gælder ligeledes ved behandling af personoplysninger ved databehandleren. Databehandlerens ansvar over for brugeren er således begrænset til overholdelse af de sikkerhedsforanstaltninger, der følger nærværende databehandlerinstruks samt persondatalovens 41, stk Databehandling skal foregå i henhold til persondataloven og justitsministeriets bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, der behandles for den offentlige forvaltning (sikkerhedsbekendtgørelsen) (med senere ændringer) samt den dataansvarliges informationssikkerhedspolitik- og bestemmelser. Principperne og anbefalingerne i ISO med senere ændringer vil på alle relevante områder finde anvendelse, i det omfang andet ikke fremgår af nærværende databehandleraftale. Databehandleren skal træffe de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger mod, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med persondataloven. Databehandleren må ikke behandle personoplysningerne til andre formål end dem, som den dataansvarlige har fastsat. Ovenstående sikkerhedsbestemmelser indskærpes i det omfang databehandleren gør brug af hjemmearbejdspladser. Databehandleren skal sikre, at kun personer, som autoriseres hertil, har adgang til de personoplysninger, der behandles.

12 7. Oplysningspligt Databehandleren skal på den dataansvarliges anmodning give den dataansvarlige tilstrækkelige oplysninger til, at de kan påse, at de nævnte tekniske og organisatoriske sikkerhedsforanstaltninger er truffet. Hvis den dataansvarlige og/eller relevante offentlige myndigheder, særligt Datatilsynet ønsker at foretage en fysisk inspektion af de ovennævnte foranstaltninger, forpligter databehandleren sig til med et rimeligt varsel at stille tid og ressourcer til rådighed herfor. 8. Audit Den dataansvarlige skal påse, at de nævnte tekniske og organisatoriske sikkerhedsforanstaltninger er truffet. Databehandleren skal give tilstrækkelige oplysninger om databehandlingen til at den dataansvarlige kan efterse om den dataansvarlige overholder sine forpligtelser over for registrerede (såsom indsigelsesretten), samt at databehandleren har truffet de nævnte tekniske og organisatoriske sikkerhedsforanstaltninger. I tilfælde af sikkerhedsbrist skal databehandleren uden unødigt ophold give den dataansvarlige meddelelse herom. Databehandlerens fornødne tekniske og organisatoriske sikkerhedsforanstaltninger skal auditeres årligt inden udgangen af 1. kvartal i overensstemmelse med ISAE 3000 af en uafhængig tredjepart. Auditrapporten skal udleveres til den dataansvarlige (i form af kopi renset for oplysninger, som kan henføres til databehandlerens andre kunder). Databehandleren skal i øvrigt meddele eller fremskaffe den dataansvarlige enhver oplysning og medvirke til enhver undersøgelse, som de på grundlag af auditrapporter finder nødvendig for at påse, at databehandleren har truffet ovennævnte fornødne tekniske og organisatoriske sikkerhedsforanstaltninger, jf. persondatalovens 42, stk. 1. Underskrift For Den For MedCom - Sundhedsdatanettet: Den

13 Bilag 3: Liste over dataansvarlige (eller vedlagt som Excel)

Tilmelding til Sundhedsdatanettet (SDN)

Tilmelding til Sundhedsdatanettet (SDN) Tilmelding til Sundhedsdatanettet (SDN) 1. MedCom Tilmelding til SDN skal ske til MedCom, Forskerparken 10, 5230 Odense M. E-post: medcom@medcom.dk 2. Brugeren Organisation Adresse Postnummer og by EAN-nummer

Læs mere

Tilmelding til Sundhedsdatanettet (SDN)

Tilmelding til Sundhedsdatanettet (SDN) Tilmelding til Sundhedsdatanettet (SDN) 1. MedCom Tilmelding til SDN skal ske til MedCom, Rugårdsvej 15, 2., 5000 Odense C. E-post: medcom@medcom.dk Fax: +45 6543 2050 2. Brugeren Organisation Adresse

Læs mere

MedComs informationssikkerhedspolitik. Version 2.2

MedComs informationssikkerhedspolitik. Version 2.2 MedComs informationssikkerhedspolitik Version 2.2 Revisions Historik Version Forfatter Dato Bemærkning 2.2 20.02.17 MedComs Informationssikkerhedspolitik Side 2 af 7 INDHOLDSFORTEGNELSE 1 INDLEDNING...

Læs mere

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:

Læs mere

Kontraktbilag 7: Databehandleraftale

Kontraktbilag 7: Databehandleraftale Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

(Dataansvarlig og Databehandler herefter under et benævnt Parterne og enkeltvis Part )

(Dataansvarlig og Databehandler herefter under et benævnt Parterne og enkeltvis Part ) Databehandleraftale 1 Mellem: Firma: Cvr-nr.: Adresse: Postnr. ( Dataansvarlig ) By: Og: MedCom Cvr-nr.: 26919991 Forskerparken 10 5230 Odense M ( Databehandler ) (Dataansvarlig og Databehandler herefter

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

DATABEHANDLERAFTALE MELLEM ODENSE KOMMUNE. Flakhaven 2, 5000 Odense C [INDSÆT NAVN. CVR xxxxxxxx. Adresse ]

DATABEHANDLERAFTALE MELLEM ODENSE KOMMUNE. Flakhaven 2, 5000 Odense C [INDSÆT NAVN. CVR xxxxxxxx. Adresse ] DATABEHANDLERAFTALE MELLEM ODENSE KOMMUNE Flakhaven 2, 5000 Odense C OG [INDSÆT NAVN CVR xxxxxxxx Adresse ] 1. INDLEDNING... 3 2. ALMINDELIGE BESTEMMELSER... 3 3. SUPPLERENDE KRAV... 4 4. UNDERSKRIFTER...

Læs mere

Bilag 9 Databehandleraftale

Bilag 9 Databehandleraftale Bilag 9 Databehandleraftale Aftale om databehandling mellem Trafik-, Bygge- og Boligstyrelsen Edvard Thomsens Vej 14 2300 København S (i det følgende betegnet som den Dataansvarlige) og XXX XX XX (i det

Læs mere

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren ) #BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren ) #BREVFLET# Click here to enter text. Dokument: Neutral titel Rammeaftalebilag G til udbud på levering af Stomiprodukter Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer]

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.: Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

DATABEHANDLERAFTALE. Journalnummer.: Vedrørende Vaskeriydelse

DATABEHANDLERAFTALE. Journalnummer.: Vedrørende Vaskeriydelse Regionshuset Viborg Journalnummer.: 1-23-4-72-1-16 DATABEHANDLERAFTALE Regionssekretariatet Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 8728 5000 kontakt@rm.dk www.rm.dk Vedrørende Vaskeriydelse

Læs mere

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik

Læs mere

Databehandleraftale ISS

Databehandleraftale ISS Databehandleraftale ISS Denne aftale ( Aftale ) er indgået den [dato] mellem ISS Facility Services A/S DK14406042 Gyngemose Parkvej 50 2860 Søborg (den Dataansvarlige ) og [indsæt navn på leverandør] [indsæt

Læs mere

Underbilag 14A DATABEHANDLERAFTALE

Underbilag 14A DATABEHANDLERAFTALE Journalnummer: Underbilag 14A DATABEHANDLERAFTALE Vedrørende levering og vedligeholdelse af EPJ-/PAS-løsning System-/projektansvarlig person Tel. +45 XXXX XXXX e-mail@e-mail.dk For at sikre overholdelsen

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Dragør Kommune Borgmestersekretariat, IT og Personale Marts

Dragør Kommune Borgmestersekretariat, IT og Personale Marts Bilag 5 Databehandleraftale 1. Overholdelse af gældende regler og forskrifter Databehandleren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten,

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

EU-udbud af WAN infrastruktur. Bilag 11 - Databehandleraftale

EU-udbud af WAN infrastruktur. Bilag 11 - Databehandleraftale EU-udbud af WAN infrastruktur Bilag 11 - Databehandleraftale INDHOLD 1. DATABEHANDLERENS ANSVAR... 4 2. DATABEHANDLERENS OPGAVE... 4 3. SIKKERHEDSFORANSTALTNINGER... 4 4. DATABEHANDLERS BRUG AF UNDERDATABEHANDLER...

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Rammeaftalebilag 5 - Databehandleraftale

Rammeaftalebilag 5 - Databehandleraftale Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)

Læs mere

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. Herefter benævnt Dataansvarlig. Leverandør navn.

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. Herefter benævnt Dataansvarlig. Leverandør navn. Databehandleraftale Mellem Egedal Kommune Dronning Dagmars Vej 200 3650 Ølstykke Herefter benævnt Dataansvarlig Og Leverandør navn Adresse Herefter benævnt Databehandler side 1 af 5 Generelt Databehandleren

Læs mere

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR.

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR. IT Databehandleraftale Databehandleraftale om [SYSTEMNAVN] mellem Ishøj Kommune Ishøj Store Torv 20 2635 Ishøj CVR. 11 93 13 16 (herefter nævnt som dataansvarlige) Og [behandlernes navn] [behandlerens

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Databehandleraftale. om [Indsæt navn på aftale]

Databehandleraftale. om [Indsæt navn på aftale] Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune

Læs mere

TILSLUTNINGSAFTALE FOR SUNDHEDSDATANETTET (SDN)

TILSLUTNINGSAFTALE FOR SUNDHEDSDATANETTET (SDN) TILSLUTNINGSAFTALE FOR SUNDHEDSDATANETTET (SDN) Mellem: Den tilsluttede part Adresse Postnummer og by CVR-nr. EAN-nr. og reference Og MedCom Forskerparken 10 5230 Odense M CVR-nummer 26 91 99 91 EAN-NR.

Læs mere

Sundhedsdatanet (SDN) Tilslutningsaftale

Sundhedsdatanet (SDN) Tilslutningsaftale Sundhedsdatanet (SDN) Tilslutningsaftale Organisation Mellem: Adresse Postnummer og by CVR-nr. EAN-nr. og reference Og MedCom Forskerparken 10 5230 Odense M CVR-nummer 26 91 99 91 EAN-NR. 5798002472264

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Dags dato er indgået nedenstående aftale mellem Københavns Kommune Teknik- og Miljøforvaltningen Njalsgade 13 2300 København S CVR.nr.: 64 94 22 12 (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.]

Læs mere

Tønder Kommune BILAG 10

Tønder Kommune BILAG 10 Tønder Kommune BILAG 10 Databehandleraftale mellem Tønder kommuner og Leverandør Side 1/14 DATABEHANDLERAFTALE Mellem Tønder Kommune Wegners Plads 2 6270 Tønder CVR. nr.: 29189781 (herefter Kommunen )

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers

Læs mere

DATABEHANDLERAFTALE vedr. Indkøbsordning til visiterede borgere i eget hjem

DATABEHANDLERAFTALE vedr. Indkøbsordning til visiterede borgere i eget hjem vedr. Indkøbsordning til visiterede borgere i eget hjem Mellem Hvidovre Kommune Hvidovrevej 278 2650 Hvidovre Glostrup Kommune Rådhusparken 2 2600 Glostrup (CVR nr. 65120119) Rødovre Kommune Rødovre Parkvej

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

Databehandleraftale. 1. Baggrund, formål og definitioner. mellem. xxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxx CVR.nr. xxxxxx

Databehandleraftale. 1. Baggrund, formål og definitioner. mellem. xxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxx CVR.nr. xxxxxx #BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem xxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxx CVR.nr. xxxxxx (herefter benævnt

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. (Herefter benævnt Dataansvarlig)

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. (Herefter benævnt Dataansvarlig) Databehandleraftale Mellem Egedal Kommune Dronning Dagmars Vej 200 3650 Ølstykke (Herefter benævnt Dataansvarlig) Og (Herefter benævnt Databehandler) side 1 af 5 Generelt Databehandleren indestår for at

Læs mere

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes]

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes] Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes] Det er, jf. Kontrakt om levering af Skolesystem (Læringsplatform) som servicebureauløsning, aftalt, at [leverandørnavn

Læs mere

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN)

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN) DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: By: (i det følgende benævnt KUNDEN) MICO ApS CVR 29220646 Bådehavnsgade 42 2450 København SV (i det følgende benævnt MICO) INDLEDNING Nærværende

Læs mere

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede

Læs mere

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx DATABEHANDLERAFTALE Mellem Svendborg Kommune Ramsherred 5 5700 Svendborg CVR. nr.: 29189730 (herefter Kommunen ) og XXXXXX xxxxxx xxxx CVR. nr.: [XXXX] (herefter Leverandøren ) er der indgået nedenstående

Læs mere

DATABEHANDLERAFTALE

DATABEHANDLERAFTALE DATABEHANDLERAFTALE 24-05-2018 21-07-2019 n foreligger mellem Indtast Mr. Beef.dk kunde ApS Adresse Vingevej 6 Post 6950 nr. Ringkøbing og By CVR. nr. 40536035 xx xx xx xx (i det følgende betegnet Dataansvarlig

Læs mere

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Det er jf. Aftale om forældretilfredshedsundersøgelse på Børn og Unge området i Aarhus Kommune 2015 aftalt, at - leverandørnavn

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata DATABEHANDLERAFTALE Aftale omkring behandling af persondata Denne databehandleraftale (Aftalen) er er et tillæg til den indga ede samtykke mellem kunden (Dataansvarlig) og GSGroup Esbjerg (Databehandler)

Læs mere

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) Skau Reipurth & Partnere Advokatpartnerselskab DATABEHANDLERAFTALE Indgået mellem [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet ) og [Databehandleren: F.eks. en lønbehandler] [Adresse]

Læs mere

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.:

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.: Abonnementsaftale om håndtering af data i ClinicCare 1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.: 1. Lagring og opbevaring af

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS

Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS Side: 1 DATABEHANDLERAFTALE Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS 1. Baggrund 1.1 Den Dataansvarlige er den juridiske enhed/kunde som har indgået

Læs mere

Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem

Databehandleraftale. Der er indgået denne Databehandlingsaftale (Aftale) mellem Oktober 2014 Sagsnr. 013928-0190 cen/dla Databehandleraftale Der er indgået denne Databehandlingsaftale ("Aftale") mellem Fredericia Kommune Gothersgade 20 7000 Frdericia CVR-nr.: 69116418 ("Kommunen")

Læs mere

D A T A B E H A N D L E R A F T A L E

D A T A B E H A N D L E R A F T A L E D A T A B E H A N D L E R A F T A L E er den indgået mellem Navn: CVR-nr.: Adresse: (den Dataansvarlige ) og DCS CVR-nr.: 26686091 Høgemosevænget 1 8380 Trige ( Databehandleren ) (Den Dataansvarlige og

Læs mere

(hver for sig kaldet en "Part" og samlet "Parterne")

(hver for sig kaldet en Part og samlet Parterne) Databehandleraftale Mellem CVR-nr.: og Brunata A/S CVR-nr. 22166514 Vesterlundvej 14 2730 Herlev Danmark ("Brunata" eller Databehandleren ) (hver for sig kaldet en "Part" og samlet "Parterne") er indgået

Læs mere

1.1. Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1. Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Der indgås hermed følgende databehandleraftale ("Aftalen") mellem "Kunden"og MemberLink Aps (som driver Rokort.dk), Stenager 2, 6400 Sønderborg CVR 33381638 ("Leverandøren"), der samlet benævnes "Parterne"

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

Underbilag 14A.7 DATABEHANDLERAFTALE

Underbilag 14A.7 DATABEHANDLERAFTALE Journalnummer: Underbilag 14A.7 DATABEHANDLERAFTALE Region Syddanmark Damhaven 12 7100 Vejle CVR-nr. 29 19 09 09 System-/projektansvarlig person Tel. +45 XXXX XXXX e-mail@e-mail.dk Side 1 (herefter den

Læs mere

DATABEHANDLERAFTALE. Journalnummer.: X-X-XX-XX-XX. Vedrørende projektnavn/titel/system/beskrivelse

DATABEHANDLERAFTALE. Journalnummer.: X-X-XX-XX-XX. Vedrørende projektnavn/titel/system/beskrivelse Regionshuset Viborg Journalnummer.: X-X-XX-XX-XX Regionssekretariatet Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 8728 5000 kontakt@rm.dk www.rm.dk DATABEHANDLERAFTALE Vedrørende projektnavn/titel/system/beskrivelse

Læs mere

DATABEHANDLERAFTALE. ("Aftalen") om Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige.

DATABEHANDLERAFTALE. (Aftalen) om Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige. Databehandleraftale Rev. 1.0 [Navn på dataansvarlig] CVR-nr.: [CVR-nr.] [Adresse] [Land] ("den Dataansvarlige") og Motus A/S CVR-nr.: 14145486 Svanemøllevej 65 2900 Hellerup Danmark ("Databehandleren")

Læs mere

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål. Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling

Læs mere

3 Omfattede typer af personoplysninger og kategorier af registrerede

3 Omfattede typer af personoplysninger og kategorier af registrerede 1 Behandlingsformål og behandlingsomfang Denne Databehandleraftale (Databehandleraftalen) er indgået som del af eller under henvisning til, at Parterne har aftalt en eller flere leveringer af it-ydelser

Læs mere

DATABEHANDLERAFTALE Version 1.1a

DATABEHANDLERAFTALE Version 1.1a DATABEHANDLERAFTALE Version 1.1a Mellem Institutionens navn Institutions nr. Adresse Kommune Institutions CVR. nr. og WEBTJENESTEN LÆRIT.DK ApS Ellehammersvej 93 7500 Holstebro CVR: 35862056 (herefter

Læs mere

Driftskontrakt. Databehandleraftale. Bilag 14

Driftskontrakt. Databehandleraftale. Bilag 14 Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Kontraktbilag 16 - Databehandleraftale

Kontraktbilag 16 - Databehandleraftale Udbud nr. 2016/S 199-358626 EU-udbud af Cisco UCC i Region Syddanmark Revideret version Kontraktbilag 16 - Databehandleraftale Side 1/12 Indholdsfortegnelse 1. DATABEHANDLERENS ANSVAR...3 2. DATABEHANDLERENS

Læs mere

PERSONDATAPOLITIK (EKSTERN)

PERSONDATAPOLITIK (EKSTERN) PERSONDATAPOLITIK (EKSTERN) INDSAMLING OG ANVENDELSE AF PERSONOPLYSNINGER HOS FREDERIKSHAVN HAVN Denne politik er en del af Frederikshavn Havns samlede dokumentation for, at virksomheden overholder den

Læs mere

Databehandlervilkår. 1: Baggrund, formål og definitioner

Databehandlervilkår. 1: Baggrund, formål og definitioner Databehandlervilkår 1: Baggrund, formål og definitioner 1.1 Denne databehandleraftale (herefter kaldet Databehandleraftalen ) vedrører de af den Dataansvarlige indkøbte løsninger og ydelser, hvor behandling

Læs mere

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr. 29189668 (herefter Kommunen ) og Firmanavn Adresse Postnr. og by CVR.nr. (herefter Leverandøren ) er der indgået nedenstående

Læs mere

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.:

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.: Abonnementsaftale om håndtering af data i ClinicCare Udgave Januar 2016 Der er krav om at klinikken har en databehandler hos den leverandør der lagre klinikkens data. Dvs. at hvis man har en udgave af

Læs mere

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler 1. Indledning 1.1 Denne Databehandleraftale fastsætter de rettigheder og forpligtelser, som finder anvendelse, når Rambøll (i det følgende benævnt

Læs mere

Aftalen kan i aftaleperioden opsiges af Parterne med 1 måneders varsel til udløbet af en måned.

Aftalen kan i aftaleperioden opsiges af Parterne med 1 måneders varsel til udløbet af en måned. KØBENHAVNS KOMMUNE Beskæftigelses- og Integrationsforvaltningen 5. Kontor Økonomi- og Resultater AFTALE Mellem Københavns Kommune Beskæftigelses- og Integrationsforvaltningen Bernstorffsgade 17 1592 København

Læs mere

Databehandleraftale e-studio.dk Side 1 af 6

Databehandleraftale e-studio.dk Side 1 af 6 DATABEHANDLERAFTALE Mellem (herefter benævnt Den dataansvarlige ) Og e-studio ApS Albanivej 74 5792 Årslev CVR. nr.: 37074640 (herefter benævnt Databehandleren ) er der indgået nedenstående databehandleraftale

Læs mere

Bilag 11 - Databehandleraftale

Bilag 11 - Databehandleraftale Bilag 11 - Databehandleraftale [Vejledning til tilbudsgiver: Bilaget skal ikke udfyldes af tilbudsgiver. Bilaget er i sin helhed at betragte som et mindstekrav (MK), jf. udbudsbetingelsernes punkt 3.2.3.2

Læs mere

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN]

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] Tekst markeret med GRØN, udfyldes inden udsendelse til leverandøren Tekst markeret med TURKIS, udfyldes af leverandøren Side 1/16 Side 2/16 DATABEHANDLERAFTALE

Læs mere

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren )

Læs mere

Bilag 1 Databehandlerinstruks

Bilag 1 Databehandlerinstruks Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum

Læs mere

Databehandler aftale Bilag til Aftale om MemberLink

Databehandler aftale Bilag til Aftale om MemberLink Denne databehandleraftale er et bilag til den mellem Parterne indgåede Aftale om MemberLink ( Aftalen om MemberLink ) og udgør en integreret del deraf jf. Aftalen om MemberLinks bestemmelser vedrørende

Læs mere

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark. Surftown A/S Regionsgolf-Danmark 08-05-2018 DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Regionsgolf-Danmark Michael Hansen Søndermarkvej, 60 4200 Slagelse CVR. nr. 34759316 (i det følgende

Læs mere

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå DATABEHANDLERAFTALE - pr. den 23/05/2018 Mellem: Kunden (herefter Den Dataansvarlige ) og atriumweb A/S (herefter Databehandleren ) CVR-nr. 33957300 Dalsagervej 25 8250 Egå 1. Baggrund og formål 1.1. Parterne

Læs mere

Databehandleraftale. Dataansvarlig. Databehandler. Navn: CVR nr.: Adresse:

Databehandleraftale. Dataansvarlig. Databehandler. Navn: CVR nr.: Adresse: Databehandleraftale Dataansvarlig Navn: CVR nr.: Adresse: Databehandler Navn: Dataspecialisten CVR nr.: 25252985 Adresse: Idrætsvej 17, 4532 Gislinge Baggrund og formål 1.1 Parterne har aftalt levering

Læs mere

Databehandlingsaftale

Databehandlingsaftale Databehandlingsaftale Dataansvarlig: Kunde lokaliseret inden for EU (den dataansvarlige ) og Databehandler: Europæisk repræsentant Virksomhed: ONE.COM (B-one FZ-LLC) One.com A/S Reg.nr. Reg.nr. 19.958

Læs mere

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren)

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren) Databehandleraftale mellem Heyloyalty ApS Jens Baggesens Vej 47 8200 Aarhus N Cvr: 29394458 (i det følgende HL eller databehandleren) og Kunden (i det følgende kunden eller dataansvarlig) [1/5] 1. Baggrund

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven).

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven). Bilag 6 Databehandleraftale og databehandlerinstruks 1. Leverandøren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten, herunder: lov nr.

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer

Læs mere

Samarbejds- og fortrolighedsaftale

Samarbejds- og fortrolighedsaftale Samarbejds- og fortrolighedsaftale Dato: (Udfyldes med håndskrift) Obs: Aftalen udleveres sammen med password. Herefter stemples den af værkstedet. Dato, og CVR-nr håndskrives og aftalen underskrives,

Læs mere

2. Leverandøren er som databehandler forpligtet til følgende:

2. Leverandøren er som databehandler forpligtet til følgende: DPG DATABEHANDLER AFTALE Timengo DPG A/S Lautrupvang 1 2750 Ballerup Denmark Databehandler aftale Databehandler aftalen omfatter Leverandør rolle som databehandler for kunden. Det skal understreges, at

Læs mere