DEN NYE PERSONDATAFORORDNING. er din virksomhed klar?

Størrelse: px
Starte visningen fra side:

Download "DEN NYE PERSONDATAFORORDNING. er din virksomhed klar?"

Transkript

1 DEN NYE PERSONDATAFORORDNING er din virksomhed klar?

2 DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? Den nye europæiske persondataforordning, General Data Protection Regulation, træder i kraft den 25. maj De nye regler er blevet tilpasset informationssamfundet og er en harmonisering af reglerne indenfor EU. Mange virksomheder behandler, opbevarer og videregiver store mængder persondata uden at have taget stilling til, hvordan man opbevarer og behandler persondata sikkert. Med de nye regler bliver det endnu vigtigere at have styr på processerne, da mange regler i den nye forordning er blevet skærpet væsentligt. Det gælder blandt andet de nye krav til datasikkerhed og dokumentation samt til sanktioner, da det fremadrettet kan blive meget dyrt ikke at overholde de nye persondataregler. Hvis virksomheder fra den 25. maj 2018 bryder forordningen, vil bødeniveauet kunne komme helt op på 20 mio. euro eller 4% af den samlede globale koncernomsætning, hvis det beløb er højere. De nye regler kan endvidere få andre konsekvenser for virksomheden, bl.a. erstatningskrav fra de registrerede personer, skade på virksomhedens renommé samt brud på tilliden til virksomheden. Persondataforordningen kan derfor ses som en anledning til at få styr på sikkerheden og til at få gennemgået virksomhedernes nuværende persondata, opbevaring og behandling af personoplysninger. Virksomheder bør hurtigst muligt forberede sig på, hvordan de ny regler kan efterleves, så overgangen bliver så let som mulig. Formålet med denne vejledning er at introducere til forordningen. Vejledningen er ikke fyldestgørende og kan ikke erstatte konkrete vurderinger. 2 DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? 3

3 HVAD ER PERSONDATA? Persondata er alle oplysninger, der kan være om en fysisk person, eller som kan henføres til en fysisk person. Det kan for eksempel være navn, adresse, cpr-nummer, telefonnummer, adresse, pasnummer, fotos, kreditkortnummer, IP- adresse, testresultater, straffeattest, helbredsoplysninger, medlemskaber, etnisk oprindelse mv. Persondata er dermed både fortrolige og følsomme oplysninger og almindelige ikke-følsomme oplysninger. Virksomhederne skal sørge for at behandle personoplysninger i overensstemmelse med lovgivningen. Til og med den 24. maj 2018 er den gældende persondatalov, lov nr. 429 af 31/05/2000, en gennemførelse af Europa-Parlamentets og Rådets direktiv 95/46/EF af 24. oktober 1995 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger. OVERHOLDELSE AF GÆLDENDE OG KOMMENDE LOVGIVNING Det er vigtigt, at virksomhedens eksisterende retningslinjer overholder gældende lovgivning og inden den 25. maj 2018 er tilpasset den nye persondataforordning. Det er ligeledes vigtigt, at virksomhedens ledelse og andre personer med ledelsesansvar kender til betydningen af at overholde persondataforordningen, samt hvilke konsekvenser de nye regler kan få for virksomheden, hvis reglerne ikke overholdes. Hvorledes en virksomhed overholder den kommende persondataforordning, er der desværre ikke nogle entydige løsninger på, men for at komme godt i gang kan de fleste virksomheder følge følgende trin. 1. OVERHOLDELSE AF DE GÆLDENDE OG NYE REGLER Det er vigtigt, at virksomhedens behandling af data er lovlig i forhold til de nuværende regler. Derefter er det vigtigt, at der bliver set på, hvad der skal til, for at overholde de nye persondataregler, og om de informationer som virksomhederne har om de registrerede er nødvendige, samt hvor længe de er nødvendige. 2. FORBEREDELSESFASEN I forberedelsesfasen er det vigtigt, at virksomhederne undersøger, om de informationer, de ønsker at behandle, er omfattet af forordningen, og i givet fald hvilken kategori (personfølsomme, ikke-personfølsomme) de tilhører. Ud fra kategorien af personoplysninger, er det vigtigt, at virksomheden undersøger, om de må behandle disse oplysninger. Det er også vigtigt at undersøge, om virksomheden er dataansvarlig eller databehandler i forhold til den konkrete behandling af de enkelte personoplysninger. Definitioner i persondataforordningen: Dataansvarlige: Den, der har ansvaret for behandling af data, dvs. den der afgør, til hvilket formål og med hvilke hjælpemidler, der må foretages behandling af personoplysninger. Databehandler: Den, der behandler personoplysningerne på vegne af den dataansvarlige. Databehandleren har egne forpligtelser og kan ifl. de nye regler idømmes bøde, hvis de ikke overholdes. De registrerede: De fysiske personer, som personoplysningerne vedrører. Personoplysninger: Information der kan identificere en fysisk person. Ikke-personfølsomme eller følsomme personoplysninger. 4 DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? 5

4 3. DATASTRØMME Det er vigtigt, at få afdækket virksomhedens datastrømme både indsamlede og behandlede data samt behandling af data hos tredjepart, fx cloud- og outsourcingpartnere. Dette kræver et overblik over de interne processer og at man følger selve data. Resultatet heraf kan være en oversigt over systemanvendelse og indhold af systemerne - både hvad angår de registrerede personer og typer af oplysninger, der behandles mv. Der kan være tale om oplysninger om kunder, der er indsamlet, fordi de bruger virksomhedens produkt(er). Oplysninger som først vil blive slettet efter personen ikke længere bruger virksomhedens produkt(er). Der kan også være tale om oplysninger om medarbejdere, der er indsamlet i jobansøgninger. Nogle oplysninger vil først blive slettet efter ansættelsesforholdets ophør. Som ovenfor anført, er det vigtigt at dele oplysningerne op i følsomme personoplysninger og ikke-følsomme personoplysninger. 4. OPBEVARING AF PERSONDATA Det er vigtigt, at få et overblik over, hvorledes virksomheden opbevarer persondata. Interne oplysninger opbevares gerne i forskellige systemer fx personalemapper, mail- og arkiveringssystemer, lønsystemer, virksomhedens intranet og eksterne servere mv. Oplysninger om kunder findes som oftest i kundedatabaser, mail- og arkiveringssystemer, CRM-systemer, mailinglister mv. Det er vigtigt, at være opmærksom på sikkerheden ved at tage højde for tredjepartssystemer og opbevaringsløsninger herunder cloud-baserede løsninger. Det er ligeledes vigtigt, at tage højde for, hvordan oplysninger gemmes på ansattes computere, om der er en intern kundeliste eller lignende, og hvordan oplysninger deles eller ikke deles internt i virksomheden. Den dataansvarlige har også en række pligter, som skal opfyldes for at kunne behandle personoplysninger. Blandt andet skal de beskytte personoplysningerne i deres IT-systemer, kunne dokumentere deres behandling og sikkerhedstiltag samt kunne reagere på sikkerhedshændelser og meddele dette til myndighederne og eventuelle berørte registrerede. Den dataansvarlige skal have kontrol med databehandleren, og databehandleren skal selv opfylde en række krav i persondataforordningen. 6 DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? 7

5 5. DE REGISTREREDES RETTIGHEDER Virksomhederne skal Ifølge den nye persondataforordning informere de registrerede om virksomhedernes retlige grundlag til at indsamle informationer om personerne. Det er vigtigt, at personerne også bliver oplyst om deres ret til at få slettet deres personoplysninger igen, og at de har ret til at få deres oplysninger udleveret. Det er derfor vigtigt at undersøge, hvilke personoplysninger der er tale om, og på hvilket retligt grundlag de skal behandles. De registreredes rettigheder kan efter forordningen være forskellige, afhængig af det retlige grundlag for behandlingen af oplysningerne. Den nye persondataforordning indeholder endvidere et krav om dokumentationspligt for virksomheder. Det skal kunne bevises, at der er iværksat de nødvendige foranstaltninger for at sikre, at forordningens regler overholdes. Der skal gives flere oplysninger om databehandlingen, end virksomhederne gør i dag. Oplysningerne skal bl.a. indeholde dataansvarliges kontaktinformationer, formålet med databehandlingen, perioden for behandlingen, retten til indsigelse og retten til begrænsning af behandlingen, muligheden for at trække samtykke tilbage og muligheden for at klage til tilsynsmyndigheden (i Danmark er klageinstansen Datatilsynet). Virksomhederne er også forpligtet til at berigtige informationer om en person, også i de tilfælde hvor der er blevet delt forkerte informationer om en person. Det er derfor vigtigt, at vide hvilke personoplysninger der behandles, hvor oplysningerne kommer fra, og hvem de deles med, for at være i stand til at efterleve denne forpligtelse. Følgende er som i den nuværende lovgivning og skal overholdes: God databehandlingsskik, dvs. databehandlingen skal være lovlig og rimelig. Behandling af persondata må kun foretages på baggrund af et sagligt og legitimt formål, som er udtrykkeligt angivet. Der må kun indhentes relevante, nødvendige og tilstrækkelige oplysninger. Proportionalitetsprincippet skal overholdes, dvs. behandlingen af data kun må finde sted, hvis den er nødvendig ift. formålet og samme resultat ikke kan opnås uden. Den dataansvarlige har en slette- og berigtigelsespligt, da personoplysninger, som ikke længere tjener til deres formål, skal slettes og ukorrekte oplysninger skal korrigeres. I den nye persondataforordning sker der følgende udvidelse: Krav om dokumentation; det skal kunne bevises, at kravet til behandling af personoplysninger overholdes. Udvidet oplysningspligt, dvs. de registrerede personer har ret til at vide, hvordan deres oplysninger behandles på en klar og forståelig måde, hvor længe oplysningerne behandles og om muligheden for at klage til tilsynsmyndigheden (i Danmark er klageinstansen Datatilsynet). Alt i et klart og letforståeligt sprog. Ret til dataportabilitet, dvs. den registrerede person under visse omstændigheder har ret til at få udleveret oplysninger om sig selv. Ret til begrænsning af databehandling, retten til at få slettet data mv. For at overholde den nye persondataforordning bør virksomheden derfor løbende sikre, at virksomhedens politikker eller retningslinjer for håndtering af personoplysninger, sletning heraf, indsamling, løbende behandling mv. revideres i henhold til gældende lovgivning. Herunder er det vigtigt at se på formålene med databehandlingen, om data er nødvendige i forhold til formålet med at have og indsamle dem, om de er forældede, ikke nødvendige af have og rydde ud heri samt se på dokumentationspligten. 8 DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? 9

6 6. SAMTYKKE TIL BEHANDLING AF PERSONDATA Selv om der i den nye persondataforordning er sket en skærpelse af kravene til samtykke, er der kun i et forhold sket en skærpelse af reglerne i Danmark, da Danmark allerede har regler om samtykke. Samtykket skal være frivilligt, specifikt, informeret og utvetydigt. Det nye er, at samtykket skal være utvetydigt, hvilket er tilfældet, når de registrerede foretager en bekræftende handling, hvor de tilkendegiver, at de accepterer den konkrete behandling af deres personoplysninger til et bestemt formål. Dette kunne fx ske ved, at den registrerede klikkede af i en boks eller på anden måde tilkendegiver samtykket. Samtykke kan dermed ikke være stiltiende, og virksomhederne skal som dataansvarlige kunne dokumentere, at samtykket er givet. Samtykketeksten skal desuden være forståelig, klar og lettilgængelig i formen, samtidig med at et samtykke skal adskilles fra den øvrige tekst i en kontrakt, betingelser mv. Det er vigtigt, at virksomhederne allerede nu har fokus på det nye aspekt i samtykkereglerne. Indhentning af samtykker bør derfor være fremadrettet og tilpasset den nye forordning med opdaterede samtykketekster, så de også er gældende efter den 25. maj Er der tidligere indhentet samtykker, der ikke er gyldige efter den nye persondataforordning, skal virksomhederne indhente et nyt samtykke, for at sikre at virksomheden overholder lovgivningen. 10 DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? 11

7 7. BEHANDLING AF PERSONOPLYSNINGER OM BØRN Virksomhederne bør overveje, hvordan det fremgår, hvor gamle de registrerede personer er, og hvordan der indhentes samtykke fra forældremyndighedsindehavere, når der behandles oplysninger om børn. Der indføres i den nye persondataforordning en særlig beskyttelse af personoplysninger om børn. Den er som hovedregel gældende for børn under 16 år, men de enkelte EU-lande har mulighed for at fastsætte en lavere aldersgrænse til børn, dog ikke under 13 år. 8. SIKKERHEDSFORANSTALTNINGER FOR AT BESKYTTE PERSONDATA Det er vigtigt, at have sikkerhedsforanstaltninger for at beskytte personoplysninger. Det kan være begrænset adgang, passwords, firewalls, kryptering mv. Persondataforordningen indeholder nye bestemmelser om, hvad virksomhederne skal gøre for at beskytte persondata, og hvis der sker et brud på persondatasikkerheden. Alle brud på persondatasikkerheden som indebærer en risiko for fysiske personers rettigheder eller frihedsrettigheder, skal kunne dokumenteres. Bruddet skal anmeldes til den relevante tilsynsmyndighed inden for 72 timer. Hvis det drejer sig om højrisikobrud på sikkerheden fx identitetstyveri, bedrageri mv., skal virksomhederne endvidere uden unødig forsinkelse underrette de registrerede om bruddet. Der er i forordningen nye begreber på dette område, som databeskyttelse gennem design (data protection by design) og databeskyttelse gennem standardindstillinger (data protection by default), som skal bidrage til beskyttelse af personoplysninger. Databeskyttelse gennem design kræver, at design af systemer, der skal håndtere persondata fremadrettet, er særligt indrettet til at tage højde for databeskyttelse. Databeskyttelse gennem standardindstillinger indeholder et princip om, at de mest begrænsende standardindstillinger skal anvendes som udgangspunkt for håndtering af persondata. Der er en række krav til offentlige myndigheder i sikkerhedsbekendtgørelsen (nr. 528 af 15. juni 2000 med senere ændringer), som ikke er gældende for private virksomheder, hvor der kan hentes inspiration fra. Det er dermed vigtigt, at virksomhederne har procedurer på plads til at opdage, rapportere og undersøge brud på sikkerheden og at alvorligheden af et brud på persondatasikkerheden kan vurderes, så fristen for underretningen kan overholdes. 12 DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? 13

8 9. OVERBLIK OVER TREDJEPARTER/DATABEHANDLERE Virksomheder må kun gøre brug af databehandlere, hvis der indgås en skriftlig databehandleraftale mellem parterne med et nærmere bestemt indhold. Det er et krav at typen af oplysninger, kategorier af registrerede mv. skal fremgå af aftalen. Endvidere bør det overvejes at indsætte en bestemmelse om ansvar i aftalen, da der er sket en væsentlig ændring ift. de nuværende regler. I de nye regler hæfter virksomheden, der er dataansvarlig, og aftaleparten, der er databehandler, solidarisk for ulovlig behandling, der foretages af databehandleren, i modsætning til de nuværende regler hvor den dataansvarlige ifalder alt ansvar, herunder for handlinger databehandleren foretager sig på dataansvarliges vegne. Derfor bør der også tages højde for tredjeparts adgang til data, og hvis der skal foretages back-up af IT-systemerne. Ift. den udvidede oplysningspligt i persondataforordningen er det derfor vigtigt, at virksomhederne skaber et overblik over hvilke tiltag, der er nødvendige for at overholde forordningens regler, og gennemgå deres databehandleraftaler, så de er i overensstemmelse med den ny persondataforordning. 14 DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? 15

9 10. OVERFØRELSE AF DATA TIL UDLANDET Det kræver ikke særlige forholdsregler, at overfører persondata til andre EU-lande, men hvis der er tale om lande uden for EU, skal data beskyttes. EU-Kommissionen har flere standardkontrakter, som ikke kræver Datatilsynets tilladelse, hvis ordlyden anvendes uændret, ved overførsel af data til lande uden for EU. Ved overførsel af data til USA kan det være relevant at anvende den nye Privacy Shield-aftale, som er godkendt af EU-Kommissionen, og som de amerikanske virksomheder, som ønsker denne certificering, har kunne tilslutte sig siden 1. august Det er også muligt, at benytte Binding Corporate Rules inden for en koncern eller ved at indhente samtykke fra de registrerede personer. Det er vigtigt at være opmærksom på, at Safe Harbour-aftalen er ugyldig. Virksomheder er i sommeren 2016 blevet idømt bøder, for at have brugt den nu ugyldige aftale for overførsel af data mellem EU og USA. Bødenivauet var på euro, men forventes at stige, hvis virksomheder stadig ikke har fået rettet op på overførsler, som sker på baggrund af Safe Harbour-aftalen, da dette skulle være sket inden udgangen af januar Det er vigtigt at holde sig opdateret omkring reglerne for at overføre personoplysninger til lande udenfor EU, da det retslige grundlag herfor løbende forandres. 11. HANDLINGSPLAN, IMPLEMENTERING OG VEDLIGEHOLDELSE Det er vigtigt, at beslutte hvor ansvaret for databeskyttelsesspørgsmål skal være placeret og eventuelt udpege en Data Protection Officer (DPO). Persondataforordningen stiller krav om, at visse organisationer skal udpege en DPO. Dette gælder for eksempel alle offentlige myndigheder og virksomheder, som foretager en omfattende behandling af særlige (følsomme) persondata, eksempelvis medico/ pharma-virksomheder, jf. afsnit 12. Hvis en virksomhed har selskaber i flere EU-lande, er den kompetente tilsynsmyndighed placeret i det EU-land, hvor hovedkontoret er beliggende eller i det land, hvor der træffes beslutninger om behandling af personoplysninger. I organisationer med spredte ansvarsområder, hvor beslutninger om behandling af personoplysninger ofte tages forskellige steder, kan det være forskellige behandlinger, der falder under forskellige tilsynsmyndigheder. Derfor er det vigtigt, at der foretages en kortlægning af hvor i organisationerne, de mest betydningsfulde beslutninger om behandling af personoplysninger træffes. Som hovedregel får virksomheder ét lands datatilsyn som myndighed i stedet for alle EU-landenes datatilsyn. Den dataansvarlige skal derfor som hovedregel alene interagere med datatilsynet i det EU-land, hvor virksomheden foretager beslutninger vedrørende behandlingen af persondata. Tvister, der opstår i et andet EU-land, end der hvor virksomheden har sit datatilsyn, skal afgøres af datatilsynene i de to lande samstemmigt. Hvis der ikke kan træffes en afgørelse af de to tilsynsmyndigheder, skal afgørelsen træffes i et samarbejde mellem alle EU-datatilsyn. 16 DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? 17

10 12. DATA PROTECTION OFFICER, DPO, OG KURSER I PERSONDATAREGLER Med vedtagelsen af den nye persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO). De virksomheder, der som kerneaktivitet behandler helbredsoplysninger i stort omfang, herunder oplysninger om eksempelvis bivirksomheder og forskningsdata, vil være omfattet. Det har ikke betydning, om en virksomhed har kliniske miljøer eller ej. En DPO er ekspert i vurdering af virksomhedens behandling af persondataoplysninger. Det er ikke et juridisk krav for alle virksomheder at udpege en DPO, og det er også muligt at have en ekstern rådgiver. Virksomhederne bør udpege en intern/ekstern DPO inden en eventuel inspektion fra Datatilsynet. Det er her vigtigt at påpege, at den samme person ikke bør både rådgive og sikre, at virksomheden overholder lovgivningen og at der ikke i øvrigt er en interessekonflikt. Medicoindustrien udbyder kurser i persondataret. Desuden udbyder vi i samarbejde med advokatfirmaet DELACOUR en DPO uddannelse rettet særligt mod varetagelse af opgaver indenfor medicobranchen. Uddannelsen er tilrettelagt således, at deltagerne opnår det kompetenceniveau, der er nødvendigt, for at kunne bestride posten som DPO i henhold til persondataforordningen. Se mere på 18 DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? 19

11 Medicoindustrien Agern Allé Hørsholm Tlf.:

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

DEN NYE DATABESKYTTELSESFORORDNING

DEN NYE DATABESKYTTELSESFORORDNING DEN NYE DATABESKYTTELSESFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN Januar 2018 Tina Brøgger Sørensen Partner Mobil: +45 61 20 35 33 Direkte: +45 38 77 44 08 tib@kromannreumert.com Daiga Grunte-Sonne

Læs mere

DEN NYE PERSONDATAFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN

DEN NYE PERSONDATAFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN DEN NYE PERSONDATAFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN August 2016 Tina Brøgger Sørensen Partner Daiga Grunte-Sonne Advokat Mette Hansen Hølledig Advokatfuldmægtig Mobil: +45 61 20 35

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Ny persondataforordning

Ny persondataforordning Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Vi passer på dine persondata

Vi passer på dine persondata Vi passer på dine persondata Herunder kan du læse mere om, hvordan vi generelt behandler personoplysninger, hvilke rettigheder du har til f.eks. indsigt og sletning og hvordan du giver samtykke og evt.

Læs mere

PERSONDATA & PERSONDATAORDBOG

PERSONDATA & PERSONDATAORDBOG PERSONDATA & PERSONDATAORDBOG EU persondataforordningen - GDPR (General Data Protection Regulation) er en af de største og mest omfattende ændringer i beskyttelse og reguleringen af personlige data i nyere

Læs mere

Standardvilkår. Databehandleraftale

Standardvilkår. Databehandleraftale Standardvilkår Databehandleraftale 1 Indhold 2 Vilkårenes status... 2 3 Baggrund for databehandleraftalen... 2 4 Formål med databehandlingen... 2 5 Personoplysninger omfattet af databehandleraftalen...

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO]

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO] ILG 8.2 - TILSYN OG GNKONTROL UFØRT N [INSÆT: TO] [INSÆT: NVN] ( ataansvarlig ) har foretaget en risikovurdering af behandlingen af personoplysninger hos atabehandleren. Risikovurderingen viser, at der

Læs mere

Per Løkken, Partner. CAMPUS November 2018

Per Løkken, Partner. CAMPUS November 2018 1 Per Løkken, Partner CAMPUS 2018 21. November 2018 2 Tilgange til Persondataforordningen Usikkerhed og iver efter at få styr på det. Organisationer som også ser en værdi i at have styr på data og processer

Læs mere

Retningslinjer om brud på persondatasikkerheden

Retningslinjer om brud på persondatasikkerheden Retningslinjer om brud på persondatasikkerheden Indhold Retningslinjer om brud på persondatasikkerheden... 1 Anvendelsesområde... 2 Formål... 2 Definitioner... 2 Hvordan håndterer vi et brud på persondatasikkerheden?...

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke... PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder...

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger I Dit stille rum D. 22.maj 2018 Susanne Glending Terapi * Dit stille rum * Hauchsvej 13. st, 1825 Frederiksberg C * 28971315 * susanneglending.@gmail.mail.com Side 1 Indholdsfortegnelse

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Retningslinjer om brud på persondata

Retningslinjer om brud på persondata Retningslinjer om brud på persondata Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Kranio-Sakral Terapi & Bindevævsteknik v. Charlotte Fauth Egetoften 2, Slagslunde, 3660 Stenløse) 28187951 kst@fauth.dk www.fauth.dk Den 22.05.2018 Behandling af personoplysninger i klinikken Kranio-Sakral

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN?

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? Jacob Bjørnsholm Madsen, BL, Juridisk Konsulent 3. Maj Hotel Nyborg Strand, EBF Seminar Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager Ecofleet Persondataforordningen Kort fortalt Del 1 Peter Dam Nordic Project Manager Del 1: Hvad er Persondataforordningen? Hvilke rettigheder har den registrerede? Del 2: Hvilke data behandler Ecofleet

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger ! Rørmosevej 101 A, 3200 Helsinge CVR: 25918398 +45 2970 4149. email:hh@hannehannibal.com Høbjerg, 23.05.2018 Behandling af personoplysninger i Hanne Hannibal Zoneterapi CVR: 25918398 Side 2 af 7 Indholdsfortegnelse

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Privatlivspolitik for frivillige

Privatlivspolitik for frivillige POLITIK 24. OKTOBER 2018 Privatlivspolitik for frivillige - hvordan vi behandler dine persondata Version 0.3 Godkendt af styregruppen for implementering af EU persondataforordning den 3. september 2018

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab jej@lett.dk Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

Privatlivspolitik. Odense LMU

Privatlivspolitik. Odense LMU Privatlivspolitik Odense LMU 1. Generelt 1.1. Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LMU og/eller som Odense LMU indsamler om dig, fordi du er tilknyttet

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Gallo Kriserådgivning, privatlivspolitik

Gallo Kriserådgivning, privatlivspolitik Gallo Kriserådgivning, privatlivspolitik 1. Indledning Vi har efter lovgivningen pligt til at informere dig om, hvordan vi behandler dine personoplysninger. Hvis du er medlem af Gallo Kriserådgivning eller

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Dansk Selskab for GCP. Persondatareglerne

Dansk Selskab for GCP. Persondatareglerne Dansk Selskab for GCP Persondatareglerne Jan Bjerrum Bach & Martin Binzer Lind Advokater Jusmedico Advokatfirma - Hvem er Jan & Martin? Medicinmænd med biotek-, pharma og device-fokus; Rundet af industri

Læs mere

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW

Procedure for håndtering af personoplysninger - GDPR Denne udgave: /TW Procedure for håndtering af personoplysninger - GDPR Denne udgave: 23.08.2018/TW DolphinEyes ApS (i det følgende virksomheden) beskriver med denne procedure, hvordan vi opfylder persondataloven. Proceduren

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET?

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? FORSYNINGSTRÆF 2016 - BEHANDLING AF PERSONDATA Line Markert, advokat Egil Husum, advokat 4. og 11. februar 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? side 2 Er persondataretten relevant for forsyningsselskaber?

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

Privatlivspolitik CBS Executive

Privatlivspolitik CBS Executive Privatlivspolitik CBS Executive Indhold 1. Hvorfor er CBS Executives Privatlivspolitik vigtig?... 1 2. Ordliste over de vigtigste juridiske udtryk, der anvendes i dette dokument... 2 3. Hvem er ansvarlig

Læs mere

Europaudvalget EUU Alm.del EU Note 27 Offentligt

Europaudvalget EUU Alm.del EU Note 27 Offentligt Europaudvalget 2016-17 EUU Alm.del EU Note 27 Offentligt Europaudvalget, Sundheds- og Ældreudvalget, Uddannelses- og Forskningsudvalget og Retsudvalget EU-konsulenterne EU-note Til: Dato: Udvalgets medlemmer

Læs mere

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr

Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr OPLYSNINGER OM PERSONDATA TIL KUNDER OG ØVRIGE SAMARBEJDSPARTNERE Retningslinjer for behandling af personoplysninger for kunder og leverandører i med Anker Hansen og Co. A/S ( AHC ) CVR-nr. 11 57 33 47.

Læs mere

EKSTERN PERSONDATAPOLITK

EKSTERN PERSONDATAPOLITK EKSTERN PERSONDATAPOLITK 1. GENERELT 1.1. Denne politik om behandling af personoplysninger ( Persondatapolitik ) beskriver, hvorledes FOCUS leasing A/S, Focus Finans ApS, FOCUS flex leasing A/S og Focus

Læs mere

Persondataforordningen og lokalforeningen

Persondataforordningen og lokalforeningen Persondataforordningen og lokalforeningen Persondataloven erstattes af Persondataforordningen den 25. maj 2018. I denne vejledning bekrives de vigtigste konsekvenser for idrætsforeninger af de nye regler

Læs mere

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2

PERSONDATAPOLITIK. Kontaktoplysninger ) Generelt om databeskyttelse ) Registreredes rettigheder... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed... 2 Videregivelse af personoplysninger... 2 2) Registreredes rettigheder... 2 Som registreret

Læs mere

NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED?

NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? WEBCRM, SEPTEMBER 2017 Indholdsfortegnelse Overblik 3 Hvad indebærer GDPR? 4 Hvorfor er GDPR så vigtigt for alle virksomheder? 7 Hvordan skal

Læs mere

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger... 2 PERSONDATAPOLITIK Indholdsfortegnelse Kontaktoplysninger... 2 1) Generelt om databeskyttelse... 2 Gennemsigtighed og samtykke... 2 Videregivelse af personoplysninger... 2 Som registreret har du ret til:...

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

Overblik i forbindelse med den nye Persondataforordning Skema til dokumentation

Overblik i forbindelse med den nye Persondataforordning Skema til dokumentation Overblik i forbindelse med den nye Persondataforordning Skema til dokumentation Navn og adresse på organisationen/foreningen: Ansvarlig for databeskyttelse i foreningen: Spørgsmål Eksempler Risikoanalyse

Læs mere

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C Thea Præstmark WWW.SKAUREIPURTH.COM Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2. Hvad er personoplysninger? 3. Hvem er hvem og hvem skal hvad (dataansvarlig og

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf DATABEHANDLERAFTALE Conscia A/S Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf. +45 7020 7780 www.conscia.com 1 INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL... 3 2. OMFANG... 3 3. VARIGHED... 3 4. DEN

Læs mere

September Indledning

September Indledning September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany 1 ER I KLAR? DAGE TIMER MINUTTER SEKUNDER 1 2 8 1 5 2 4 43 098765 987654321 2 HVAD ER FORMÅLET? -

Læs mere

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk.

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk. Vi tager beskyttelse af dine persondata alvorligt Business Lolland-Falster er en erhvervsorganisation med et lokalt, regionalt, nationalt og internationalt netværk. Business Lolland-Falster er ansvarlig

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere

Persondatapolitik for Odense Katedralskole

Persondatapolitik for Odense Katedralskole Bilag 5. Persondatapolitik for Odense Katedralskole Møde for Odense Katedralskoles bestyrelse d. 11. sept. 2018 Persondatapolitik for Odense Katedralskole Baggrund for persondatapolitikken Odense Katedralskoles

Læs mere

Persondataforordningen og offentlige organisationer

Persondataforordningen og offentlige organisationer Persondataforordningen og offentlige organisationer Nis Peter Dall, advokat, partner BvHD Gladsaxe, den 30. oktober 2012 www.bvhd.dk Forordning, ikke et direktiv 2 1 Forordning, ikke direktiv Hvad betyder

Læs mere

Privatlivspolitik for Falck Healthcare A/S

Privatlivspolitik for Falck Healthcare A/S Privatlivspolitik for Falck Healthcare A/S Helbredsundersøgelse Det er vigtigt for Falck Healthcare A/S, at du har tillid til os, og derfor er det også vigtigt for os at beskytte dit privatliv. Alle dine

Læs mere

Aftale vedrørende fælles dataansvar

Aftale vedrørende fælles dataansvar Aftale vedrørende fælles dataansvar Mellem Dataansvarlig 1 og Dataansvarlig 2 Baptisternes Børne- og Ungdomsforbund CVR 28536364 Fælledvej 16 7200 Grindsted 1. Fælles dataansvar 1.1. Denne aftale fastsætter

Læs mere

Persondataforordningen AbMano

Persondataforordningen AbMano Persondataforordningen Hvem gælder det for? Myndigheders oplysninger om borgere Foreninger med frivillig arbejdskraft Webshops med personlige oplysninger Selvstændige kun med B2B salg Selvstændige med

Læs mere

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse Sådan arbejder SprogGruppen med Persondataforordningen Indholdsfortegnelse Generelt beslutning og ansvar. 2 Generelt om personoplysninger 3 Generelle betingelser for indsamling: 3 Den registreredes rettigheder:

Læs mere

PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019

PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019 PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019 INDHOLDSFORTEGNELSE 1. ÅRHUS LÆRERFORENING TAGER DATABESKYTTELSE ALVORLIGT 3 2. ANSVAR FOR POLITIKKEN 3 3. IT-SIKKERHED 4 4. PERSONDATA

Læs mere

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106. INDHOLDSFO RTEGNELSE: 1. Generelt 3 2. Om nærværende Persondatapolitik 3 3. Definitioner 4 4. Persondataprincipper

Læs mere