Persondataloven i Grønland
|
|
|
- Maria Carlsen
- 8 år siden
- Visninger:
Transkript
1 Persondataloven i Grønland Februar 2017 Oplæg fra Datatilsynet ved kommitteret, cand.jur., Birgit Kleis specialkonsulent, cand.jur., Helle Ginnerup-Nielsen 1
2 Dagens program Datatilsynet Persondataloven: Definitioner, forholdet til anden lovgivning, anvendelsesområde mv. Behandlingsregler Overførsel af oplysninger til tredjelande Registreredes rettigheder Anmeldelsesordningen Datasikkerhed 2
3 Datatilsynet Datatilsynet fører tilsyn med enhver behandling, der er omfattet af lov om behandling af personoplysninger. Det er altså Datatilsynets opgave at påse, at behandling finder sted i overensstemmelse med loven og regler udstedt i medfør af loven. Datatilsynet udøver sine funktioner i fuld uafhængighed. Datatilsynet har en finanslovsmæssig og personalemæssig tilknytning til Justitsministeriet, men hverken Justitsministeriet eller andre offentlige myndigheder har instruktionsbeføjelse over for Datatilsynet. 3
4 Datatilsynets opgaver og funktioner Vejledning Behandling af klagesager Anmeldelsesordningen Tilsyn, herunder inspektioner Egen drift-sager Høringer over påtænkt lovgivning mv. (love, bekendtgørelser mv.) Besvarelse af folketingsspørgsmål Internationalt samarbejde 4
5 Regler Persondataloven (Anordning om ikrafttræden for Grønland af lov om behandling af personoplysninger) Sikkerhedsbekendtgørelsen Undtagelsesbekendtgørelserne for offentlige og private dataansvarlige Kriminalregisterbekendtgørelsen Vejledning til sikkerhedsbekendtgørelsen Rettighedsvejledningen -o0o- 5
6 Generelt om persondataloven Tværgående/generel regulering myndigheder, virksomheder, foreninger mv. omfattet Gælder som udgangspunkt al behandling af personoplysninger Stiller krav ved behandling af personoplysninger OBS: Ny forordning får virkning i Danmark fra den 25. maj
7 Lovens indhold Kapitel 1: Anvendelsesområde Kapitel 2: Definitioner Kapitel 3: Lovens geografiske område Kapitel 4: Behandlingsregler Kapitel 5-6: Særlige regler om kreditoplysninger Kapitel 7: Overførsel af oplysninger til tredjelande Kapitel 8-10: Den registreredes rettigheder Kapitel 11: Behandlingssikkerhed Kapitel 12: Anmeldelse af behandlinger, der foretages for den offentlige forvaltning Kapitel 13: Anmeldelse af behandlinger, der foretages for en privat dataansvarlig Kapitel 14: Øvrige bestemmelser Kapitel 15: Datatilsynet Kapitel 16: Erstatningsansvar og kriminalretligt ansvar Kapitel 17: Afsluttende bestemmelser, herunder ikrafttrædelsesbestemmelser m.v. 7
8 Persondatalovens anvendelsesområde ( 1) Elektronisk databehandling og manuel behandling i registre, 1, stk. 1 Elektronisk databehandling, f.eks. o o ESDH-systemer, tekstbehandling, journalsystem, regneark, e-post og elektroniske kalendere, edb-registre, intranet, internet Opslag i registre, scanning, modtagelse af e-post Manuel behandling i registre, f.eks. o o Kartotekskasser, fortegnelser, ringbind (NB Manuelle sagsmapper i det offentlige er ikke omfattet) Biobanker NB 1, stk. 2: Loven gælder også for anden ikke-elektronisk systematisk behandling, som udføres for private, og som omfatter oplysninger om personers private eller økonomiske forhold eller i øvrigt oplysninger om personlige forhold, som med rimelighed kan forlanges unddraget offentligheden. Dette gælder dog ikke reglerne i lovens kapitel 8 (oplysningspligt) og 9 (indsigt). 8
9 Undtagelser til persondatalovens anvendelsesområde ( 2) 1. Anden lovgivning, der giver den registrerede bedre ret, eller hvis persondataloven er fraveget 2. EMRK artikel 10 ytringsfrihed 3. Aktiviteter af rent privat karakter (f.eks. dagbog, adressebog, slægtsforskning men ej på internettet) 4. Domstolene. Særregler for politi og anklagemyndighed. 5. Inatsisartut og institutioner med tilknytning dertil Medier og litterær virksomhed m.v. 10. Efterretningstjenesterne I øvrigt har en række retsområder snitflader til persondataloven, f.eks. vedrørende sundhed, markedsføring og den finansielle sektor. 9
10 Definitioner Persondatalovens 3, nr. 1. Personoplysninger 2. Behandling 3. Register med personoplysninger (register) 4. Den dataansvarlige 5. Databehandleren 6. Tredjemand 7. Modtager 8. Den registreredes samtykke 9. Tredjeland 10
11 Personoplysninger ( 3, nr. 1) Enhver form for information om en identificeret eller identificerbar fysisk person. Det vil sige oplysninger, der kan henføres til en bestemt, fysisk person. F.eks. navn, adresse, ip-adresse cpr-nummer eller et eller flere elementer, der er særlige for en person, herunder billede, stemme, fingeraftryk m.v. Afdøde er som udgangspunkt omfattet af lovens anvendelsesområde. Enkeltmandsejede virksomheder er omfattet af lovens anvendelsesområde. Anonymiserede oplysninger er ikke omfattet af lovens anvendelsesområde. NB: Strenge krav til anonymisering: Det må ikke være muligt for nogen med rimelige midler at finde ud af, hvem oplysningerne vedrører, f.eks. ved at sammenholde oplysninger fra flere kilder. Det er heller ikke nok, at et navn erstattes med en kode eller lign., hvis nogen har adgang til koden. 11
12 Behandling ( 3, nr. 2) Enhver operation eller række af operationer med eller uden brug af elektronisk databehandling, som oplysninger gøres til genstand for. Omfatter enhver måde at håndtere oplysninger om personer på! F.eks.: Indsamling Registrering Opbevaring Brug (f.eks. internt i en forvaltning) Ajourføring Ændring Søgning Sammenstilling eller samkøring Videregivelse Sletning 12
13 Register ( 3, nr. 3) Enhver struktureret samling af personoplysninger, der er tilgængelige efter bestemte kriterier, hvad enten denne samling er placeret centralt, decentralt eller er fordelt på et funktionsbestemt eller geografisk grundlag. F.eks.: Kartotekskasser Journalbøger Fortegnelser Systematiske ringbind 13
14 Dataansvarlig ( 3, nr. 4) Den fysiske eller juridiske person, offentlige myndighed, institution eller ethvert andet organ, der alene eller sammen med andre afgør, til hvilket formål og med hvilke hjælpemidler der må foretages behandling af oplysninger. Begrebet dataansvarlig svarer stort set til begrebet "den registeransvarlige i registerlovene. NB! Det er myndigheden eller virksomheden og ikke den enkelte medarbejder som er dataansvarlig for behandlingen af personoplysninger. 14
15 Dataansvar konsekvenser Den dataansvarlige skal sikre, at persondataloven overholdes, herunder At oplysningerne behandles lovligt (hjemmel) At de grundlæggende principper efterleves At datasikkerheden er tilstrækkelig At de registreredes rettigheder iagttages At anmeldelses- og tilladelseskrav iagttages NB Også ansvarlig for behandling ved databehandler Kan blive mødt med Kritik fra Datatilsynet (og anbefalinger og henstillinger) Eventuelle erstatningskrav (skal indbringes for domstolene) Private dataansvarlige kan modtage påbud og straffes for overtrædelse af persondataloven 15
16 Databehandler ( 3, nr. 5) Den fysiske eller juridiske person, offentlige myndighed, institution eller ethvert andet organ, der behandler oplysninger på den dataansvarliges vegne. F.eks. analysebureau, konsulent, revisor, (anden) myndighed, webhotel ( ). Dækker både atabehandlere og underdatabehandlere : Dataansvarlig Databehandler Under - databehandler Under - databehandler 16
17 Samtykke ( 3, nr. 8) Enhver frivillig, specifik og informeret viljestilkendegivelse, hvorved den registrerede indvilger i, at oplysninger, der vedrører den pågældende selv, gøres til genstand for behandling. Frivillig: Ingen tvang Specifik: Hvem der må behandle oplysningerne, hvilke oplysninger der må behandles og til hvilke formål Informeret: Hvad vil oplysningerne blive brugt til? Ingen krav om skriftlighed, men den dataansvarlige bærer bevisbyrden Skal være udtrykkeligt = ikke stiltiende Ingen lovbestemt tidsbegrænsning Kan tilbagekaldes, jf
18 Betingelser for behandling af personoplysninger - Hjemmelskrav - Grundprincipper Persondatalovens kapitel 4: 5 om grundprincipper 6 om almindelige ikke-følsomme personoplysninger 7 om følsomme personoplysninger 8 om følsomme personoplysninger 9 om retsinformationssystemer 10 om forskning 11 om personnummer 12 om markedsføringsfortegnelser og kuverteringsbureauer 13 om forbud mod automatisk registrering af udgående telefonnumre 14 om overførsel til arkiv 18
19 Grundprincipper ( 5) 1. God databehandlingsskik: Databehandlingen skal være rimelig og lovlig 2. Formålsbestemthed: Indsamling skal ske til udtrykkeligt angivne og saglige formål. Senere behandling må ikke være uforenelig 3. Proportionalitet: Relevante og tilstrækkelige oplysninger. Ikke mere end nødvendigt 4. Datakvalitet: Ajourføring og kontrol. Sletning eller berigtigelse af oplysninger, der viser sig urigtige eller vildledende 5. Sletning: Må ikke opbevares længere end nødvendigt 19
20 Typer af personoplysninger Racemæssig eller etnisk baggrund. Politisk, religiøs eller filosofisk overbevisning. Helbredsmæssige og seksuelle forhold. 7 følsomme oplysninger Kriminalretlige forhold, væsentlige sociale problemer og andre rent private forhold. F.eks.: selvmordsforsøg, seksuelt misbrug, førtidspensionist, bortvisning, personlighedstest. 8 fortrolige, men ikke følsomme oplysninger Almindelige ikkefølsomme oplysninger 6 Personnummer (CPR) Resten: Alle personoplysninger, som ikke er følsomme eller personnumre. F.eks.: Økonomi, skat, gæld, sygedage, tjenstlige forhold, familieforhold, bolig, bil, eksamen, ansøgning, CV, ansættelsesdato, stilling, arbejdsområde samt stamoplysninger som navn, adresse, fødselsdato, telefonnummer etc
21 Almindelige ikke-følsomme personoplysninger ( 6) Behandling af oplysninger må finde sted, hvis der er indhentet samtykke (som er i overensstemmelse med 3, nr. 8), det er nødvendig for en aftale, f.eks. ansættelse, der er en retlig forpligtelse, som skal overholdes f.eks. en anden lov, det er nødvendigt for den registreredes vitale interesser, det er en opgave i samfundets interesse f.eks. forskning, det er offentlig myndighedsudøvelse eller den dataansvarlige har en berettiget interesse, der overstiger den registreredes (interesseafvejningsreglen). 21
22 Fortrolige 6-oplysninger Bemærk, at visse ikke-følsomme personoplysninger omfattet af 6 er fortrolige dette har bl.a. betydning ved anmeldelse. Eksempler: Sygefravær, kildeskat, pensionsforhold, lønindeholdelse. NB: Personoplysninger, som ikke kan nægtes udleveret efter reglerne i offentlighedsloven, vil ikke være af fortrolig karakter. 22
23 Følsomme personoplysninger ( 7) Hovedregel: Forbud mod behandling af oplysninger om racemæssig eller etnisk baggrund, politisk, religiøs eller filosofisk overbevisning, fagforeningsmæssige tilhørsforhold og oplysninger om helbredsmæssige og seksuelle forhold ( 7, stk. 1). Undtagelser( 7, stk. 2-7), f.eks. hvis der er indhentet udtrykkeligt samtykke, det er nødvendigt for vitale interesser, oplysningerne er offentliggjort af den registrerede selv, eller behandling nødvendig for at retskrav kan fastlægges, gøres gældende eller forsvares (bl.a. myndighedsudøvelse) patientbehandling mv. Vigtigt: For den offentlige forvaltning må der ikke føres edb-registre med oplysninger om politiske forhold, som ikke er offentligt tilgængelige ( 7, stk. 8). Det vil sige, at oplysninger om politiske tilhørsforhold normalt slet ikke må behandles i myndigheders ESDH-systemer. 23
24 Andre følsomme personoplysninger ( 8) Kriminalretlige forhold, væsentlige sociale problemer og andre rent private forhold end de i 7, stk. 1, nævnte. Disse oplysninger må kun behandles, hvis en af betingelserne i lovens 7 eller 8 er opfyldt. 8 indeholder en interesseafvejningsregel dog strengere end efter 6. Bemærk: Forskellige betingelser i 8 for offentlige og private dataansvarlige og særlige betingelser for videregivelse. 24
25 Specielle behandlingsregler 9 Retsinformationssystemer (f.eks. samling af afgørelser på hjemmeside) 10 Forskning og statistik 11 Personnumre 12 Adresserings- og kuverteringsbureauer 13 Registrering af telefonnumre 14 Arkiv 25
26 Persondatalovens 10 Behandling af 7- og 8-oplysninger til statistiske eller videnskabelige undersøgelser af væsentlig samfundsmæssig betydning Ej krav om samtykke gode muligheder for forskning VIGTIGT: Oplysningerne må kun anvendes til forskning/statistik bordet fanger (stk. 1 og 2) Videregivelse fra forskning kræver tilladelse fra Datatilsynet (stk. 3) Anonymisering/pseudonymisering 26
27 Overførsel af oplysninger til tredjelande ( 27) Tredjeland ( 3, nr. 9): En stat, som ikke indgår i Det Europæiske Fællesskab, og som ikke har gennemført aftaler, der er indgået med Det Europæiske Fællesskab, og som indeholder regler svarende til databeskyttelsesdirektivet. - EU + Norge og Island ej tredjelande. Det er vigtigt at være opmærksom på, at der gælder særlige betingelser ved overførsel af personoplysninger til tredjelande (også sikre tredjelande). Find nærmere vejledning på Datatilsynets hjemmeside. 27
28 Den registreredes rettigheder persondatalovens afsnit III Pligt for den dataansvarlige til at give oplysninger om behandlingen (grundlaget for de øvrige rettigheder) Ret til indsigt i oplysninger om en selv (f.eks. i elektronisk personalesag) Ret til at gøre indsigelse mod behandlingen den dataansvarlige skal tage stilling og svare Ret til at kræve urigtige oplysninger rettet, slettet eller blokeret Ret til at tilbagekalde et samtykke Ret til at modsætte sig automatiske afgørelser Ret til at klage til Datatilsynet 28
29 Oplysningspligt ( 28 og 29) Den dataansvarlige skal på eget initiativ oplyse om Den dataansvarliges identitet Formålene med behandlingen Eventuelle yderligere oplysninger Hvornår henholdsvis 28 og 29? Når man får oplysninger af den registrerede selv 28 Når man får oplysninger om den registrerede fra andre 29 Hvordan skal oplysningerne gives? Ingen formkrav, ej heller skriftlighed Oplysningspligten opfyldes af egen drift Kun pligt til underretning én gang ved løbende indsamling 29
30 Undtagelse fra oplysningspligten i 28-tilfælde Den registrerede er allerede bekendt med de oplysninger, der skal gives Eksempel: Den registrerede retter uopfordret henvendelse og kender den dataansvarliges identitet og formålet 30
31 Undtagelse fra oplysningspligten i 29-tilfælde Den registrerede er allerede bekendt med de oplysninger, der skal gives Registrering eller videregivelse er udtrykkeligt fastsat ved lov Underretning er umulig eller uforholdsmæssig vanskelig registreredes interesse i at modtage underretning har behandlingen konsekvenser? oplysningernes alder og karakter antallet af registrerede den dataansvarliges arbejdsindsats 31
32 Undtagelse efter 30 OBS: Der skal meget til, før undtagelserne efter 30 kan bruges. Hvis den registreredes interesse i at få kendskab til oplysningerne burde vige for afgørende hensyn til private interesser, herunder hensynet til den pågældende selv Hvis den registreredes interesse i at få kendskab til oplysningerne burde vige for afgørende hensyn til offentlige interesser, herunder navnlig til: statens sikkerhed forsvaret den offentlige sikkerhed forebyggelse, efterforskning, afsløring og retsforfølgning i kriminalsager mv. væsentlige økonomiske eller finansielle interesser hos Grønland eller en medlemsstat mv. kontrol-, tilsyns- eller reguleringsopgaver mv. som led i offentlig myndighedsudøvelse. 32
33 Den registreredes indsigtsret ( 31) Den registrerede har på begæring krav på oplysning om: 1) Hvilke oplysninger (om den registrerede selv) der behandles egen access 2) Behandlingens formål 3) Kategorierne af modtagere af oplysningerne 4) Tilgængelig information om, hvorfra oplysningerne stammer Kendes også fra offentlighedsloven og sagsbehandlingsloven. 33
34 Indsigtsbegæringer ( 31) Ingen formkrav til begæringen. Begæringen skal imødekommes snarest (uden større ventetid) og den registrerede skal underrettes, hvis der ikke kan svares inden 4 uger. Skriftligt svar, hvis der anmodes om det let forståeligt. Chikanebestemmelsen i 33 = 6 måneder mellem anmodninger, hvis ingen nye registreringer. 34
35 Begrænsninger i indsigtsretten ( 32) 30 (undtagelser til underretning efter 28 og 29) Undtagelse fra indsigtsret som efter offentlighedslovene bl.a. kriminalretlige sager, visse interne dokumenter mv. (stk. 2) Hvis udelukkende forskning eller statistik (stk. 3) 35
36 Generel indsigelsesret ( 35) Den registrerede kan til enhver tid gøre indsigelse mod behandling af oplysninger om vedkommende selv. Indsigelsen anses som berettiget og skal imødekommes, hvis der er tale om ulovlige behandlinger der anføres tungtvejende grunde mod behandlingen, der vedrører den registreredes individuelle situation f.eks. medarbejderoversigter på hjemmeside ved chikane. Undtagelser Behandling foreskrevet i lovgivningen Behandling i statistisk eller videnskabeligt øjemed 36
37 Urigtige eller vildledende oplysninger ( 37) Den registrerede kan kræve, at urigtige eller vildledende oplysninger om vedkommende selv berigtiges, slettes eller blokeres (stk. 1). Ingen formkrav Den dataansvarlige skal snarest tage stilling til en anmodning Det beror på en konkret vurdering, om urigtige eller vildledende oplysninger skal berigtiges, slettes eller blokeres Hvis oplysningerne ikke skal slettes, berigtiges eller blokeres, skal den dataansvarlige alligevel sørge for, at det i tilknytning til oplysninger fremgår, hvis den pågældende er uenig i en given faglig vurdering eller i indholdet af et referat m.v., jf. persondatalovens 5, stk. 1 og 4. Underretning til tredjemand om berigtigelse m.v., hvis den registrerede beder om det (stk. 2). 37
38 Anmeldelse til Datatilsynet offentlige myndigheder (lovens kapitel 12) Udgangspunkt: Alle behandlinger af følsomme og fortrolige oplysninger Undtagelser: o Personnumre o Undtagelsesbekendtgørelsen for den offentlige forvaltning Brug blanketter på Datatilsynets hjemmeside Ændringer skal også anmeldes Ikke krav om tilladelse, men hvis følsomme oplysninger, skal Datatilsynets udtalelse indhentes, før behandlingen iværksættes 38
39 Anmeldelse til Datatilsynet private dataansvarlige (lovens kapitel 13) Udgangspunkt: Alle behandlinger af følsomme oplysninger Undtagelser: o Lovens 49, f.eks. advokater og revisorer + personer med autorisation inden for sundhedsvæsenet (sygeplejersker mv.) o Undtagelsesbekendtgørelsen for private Brug blanketter på Datatilsynets hjemmeside Ændringer skal også anmeldes Krav om forudgående tilladelse. 39
40 Anmeldelse til Datatilsynet overgangsordning ( 71) For behandlinger af personoplysninger, som er iværksat før anordningens ikrafttræden (1. december 2016), skal reglerne i kapitel 12 og 13 være opfyldt senest den 1. december Behandlinger, der iværksættes efter anordningens ikrafttræden, skal derimod som udgangspunkt anmeldes forud for iværksættelsen. Hvis tvivl, så anmeld snarest også god lejlighed til at få overblik. 40
41 Behandlingssikkerhed ( 41, stk. 3) Den dataansvarlige skal træffe de tekniske og organisatoriske sikkerhedsforanstaltninger mod, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes kommer til uvedkommendes kendskab misbruges eller behandles i strid med loven. Tilsvarende gælder for databehandlere. Offentlige myndigheder skal også overholde reglerne i sikkerhedsbekendtgørelsen. Se også vejledning til sikkerhedsbekendtgørelsen (vejl. nr. 37 af 2. april 2001). 41
42 Brug af databehandler ( 41 og 42) Den dataansvarlige skal ved overladelse af oplysninger til en databehandler påse, at sikkerheden er i orden. Hvis der benyttes en databehandler, skal der indgås en databehandleraftale, som skal være skriftlig, det skal bl.a. fremgå, at databehandleren alene handler efter instruks fra den dataansvarlige, og at reglerne i bl.a. 41, stk. 3, også gælder for behandlingen ved databehandleren. Dataansvarlig Databehandleraftale Databehandleraftale Databehandler Under - databehandler 42
43 Behandlingssikkerhed sikkerhedsbekendtgørelsen 5 Interne uddybende sikkerhedsregler og myndighedens eget tilsyn 6 Instruktion af medarbejdere 7 Databehandleraftale og hjemmearbejdsplads Autorisation og adgangskontrol 14 Eksterne kommunikationsforbindelser (forsendelse over internettet/ ) krav om kryptering Særlige bestemmelser om anmeldelsespligtige behandlinger (det vil som udgangspunkt sige følsomme og andre fortrolige oplysninger) Autorisation og adgangskontrol 18 Kontrol med afviste adgangsforsøg 19 Logning og 30-dages-reglen 43
44 Behandlingssikkerhed hvad går typisk galt Organisatoriske forhold (hvem gør hvad hvornår) Menneskelige fejl Utilstrækkelige eller fejlbehæftede it-løsninger 44
45 Mere information På Datatilsynets hjemmeside kan du finde yderligere vejledning, anmeldelsesblanketter mv. Du kan også ringe til Datatilsynet og få hjælp. 45
46 46
47 Publikationer 47
48 Spørgsmål 48
Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup
Forsikring & Pension Philip Heymans Allé 1 2900 Hellerup 14. maj 2012 Orientering om nye regler om private dataansvarliges anmeldelsespligt Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29
Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen
Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvem er jeg, og hvor kommer jeg fra? Erika Wolf, jurist i
[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]
!"#!"$! % &&&$!"$! [Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.] Du har fra Rigspolitiet modtaget en blank børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne
Uddrag af lov om behandling af personoplysninger
Myndighed: Justitsministeriet Udskriftsdato: 7. oktober 2016 (Gældende) Uddrag af lov om behandling af personoplysninger 1-4. (Udelades) Afsnit II Behandlingsregler Kapitel 4 Behandling af oplysninger
Rammer og vilkår for brug af data. 25. oktober 2016 Afdelingschef Birgitte Drewes,
Rammer og vilkår for brug af data 25. oktober 2016 Afdelingschef Birgitte Drewes, [email protected] Lovgivning - sundhedsdata Sundhedsloven Persondataloven I sundhedsloven fastlægges reglerne for indhentning/videregivelse
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?
PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli
Persondataloven og sundhedsvidenskabelige forskningsprojekter
Persondataloven og sundhedsvidenskabelige forskningsprojekter Fuldmægtig Signe Astrid Bruun Fuldmægtig Martin Nybye-Petersen Datatilsynet 9. januar 2014 Dagens Program Datatilsynets struktur og arbejdsopgaver
DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )
DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er
Specifik information om persondataloven
Specifik information om persondataloven Lovens område Med persondataloven er der fastsat generelle regler om behandling af personoplysninger for offentlige myndigheder og den private sektor. Loven omfatter
Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler
Blankettype: Privat virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger om rent private forhold der foreta- ges for en privat dataansvarlig. Felter markeret
Persondataloven kort fortalt
Persondataloven kort fortalt Den 27. februar 2013 Indhold Indledning... 2 Lov om behandling af personoplysninger... 3 På hvilke områder gælder loven?... 3 Hvilke typer behandling?... 3 Undtagelser fra
DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren
Uddrag af persondataloven
Uddrag af persondataloven Behandling af oplysninger 5. Oplysninger skal behandles i overensstemmelse med god databehandlingsskik. Stk. 2. Indsamling af oplysninger skal ske til udtrykkeligt angivne og
Driftskontrakt. Databehandleraftale. Bilag 14
Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]
Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate
Persondataloven i en Smart City kontekst Alexander Tureczek, Ph.d. candidate [email protected] Indholdsfortegnelse Persondataloven historie og hensigt Opdeling af loven Vigtige paragrafer Fremtiden Intentionen
DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr
DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr. 29189668 (herefter Kommunen ) og Firmanavn Adresse Postnr. og by CVR.nr. (herefter Leverandøren ) er der indgået nedenstående
ELEKTRONISK VINDUESKIGGERI HVOR ER
ELEKTRONISK VINDUESKIGGERI HVOR ER GRÆNSEN? Af advokat, LL.M., Benjamin Lundström og advokat, HD(O), Pernille Borup Vejlsgaard fra advokatfirmaet von Haller. Ifølge den nugældende lovgivning er der grænser
Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler
Blankettype: Stillingsbesættende virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig
DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN]
DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] Tekst markeret med GRØN, udfyldes inden udsendelse til leverandøren Tekst markeret med TURKIS, udfyldes af leverandøren Side 1/16 Side 2/16 DATABEHANDLERAFTALE
Databeskyttelsesforordningen og dansk forskning. v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018
Databeskyttelsesforordningen og dansk forskning v/ chefkonsulent Kim Taasby & jurist Anahita Khatam-Lashgari 24. maj 2018 Databeskyttelsesforordningen og dansk forskning Intro: Grundtræk af Databeskyttelsesforordningen
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem
Retsudvalget REU Alm.del endeligt svar på spørgsmål 919 Offentligt
Retsudvalget 2016-17 REU Alm.del endeligt svar på spørgsmål 919 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Lovafdelingen Dato: 5. oktober 2017 Kontor: Databeskyttelseskontoret
Datatilsynets vejledning om persondataloven for Grønland
Datatilsynets vejledning om persondataloven for Grønland 1. I HVILKE TILFÆLDE GÆLDER PERSONDATALOVEN? 3 1.1. Hvornår gælder loven? ( 1) 3 1.2. Hvornår gælder loven ikke? ( 2) 4 1.3. Hvor gælder loven?
Incest, samleje eller anden kønslig omgang med børn under 15 år
[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]!"#!"$! % &&&$!"$! Du har fra Rigspolitiet modtaget en positiv børneattest, dvs. en attest, hvoraf det fremgår, at den person, oplysningerne
hos statslige myndigheder
IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: [email protected] 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet
Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler
Blankettype: Advarselsregister Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på at advare andre
Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker
Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper
Rigsarkivets konference 2. november 2016
Pligten til at huske retten til at blive glemt Rigsarkivets konference 2. november 2016 Birgit Kleis, kommitteret i Datatilsynet Persondatabeskyttelse: afvejning af hensyn Privatlivets fred Informations-
EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017
EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: [email protected]
Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler
Blankettype: Kreditoplysning Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig videregivelse
Vejledning om videregivelse. af personoplysninger til brug for forskning og statistik
Vejledning om videregivelse af personoplysninger til brug for forskning og statistik 1 Indholdsfortegnelse 1. Baggrund 2. Definitioner 2.1. Personoplysning 2.2. Anonymiseret personoplysning (i persondatalovens
Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")
DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29
Brugen af personoplysninger
Gode råd om Brugen af personoplysninger Kend reglerne for håndtering af personlige oplysninger om medarbejderne! Udgivet af Dansk Handel & Service Brugen af personoplysninger 2006 Gode råd om Brugen af
Anmeldelsesskema for Videnskabelige og statistiske undersøgelser på SDU
Anmeldelsesskema for Videnskabelige og statistiske undersøgelser på SDU Bemærk: Der henvises til vejledningen ved udfyldelsen af nedenstående anmeldelsesskema. 1. Dataansvarlig myndighed Myndighedens navn:
Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste
Sagsbehandler: PAH Sagsnummer: 2012/002293 13. maj 2013 Indledning Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste Forsvarets Efterretningstjeneste
Almindelig viden om persondataforordningen
Almindelig viden om persondataforordningen Hvad er persondata? En Personoplysning er enhver form for information om en identificeret eller identificerbar fysisk person ( den registrerede ). Dette gælder
Persondataloven - regler og praksis for god databehandlingsskik. Forskning med personoplysninger
Artikel til METODE & DATA november 2008 Persondataloven - regler og praksis for god databehandlingsskik Forskning med personoplysninger Specialkonsulent, mag. art. Camilla Daasnes, Datatilsynet Artiklen
Uanmodede henvendelser. Uanmodede henvendelser. Uanmodede henvendelser
Uanmodede henvendelser Anmodede henvendelser (samtykke) HNG-sagen (1998.83H) Ikke betydning for beslutningen Begreberne opt in og opt out Uanmodede personlige henvendelser Forbrugeraftalelovens 6 Bopæl,
DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der
Anordning om ikrafttræden for Grønland af lov om behandling af personoplysninger
Lovafdelingen Dato: 20. juni 2012 Kontor: Statsretskontoret Sagsbeh: Christian Hesthaven Sagsnr.: 2011-766-0006 Dok.: 463181 U D K A S T Anordning om ikrafttræden for Grønland af lov om behandling af personoplysninger
SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017
SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017 Side 1/19 Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med gul er aftaletekst,
Bilag A Databehandleraftale pr
1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)
Videoovervågning i kommunale anlæg
Videoovervågning i kommunale anlæg Dagens program 1. Persondataloven 1. Kort om persondataloven og tv-overvågningsloven 2. Persondatalovens særlige behandlingsregler 2. Datatilsynets praksis Lovgivningen
Lov om behandling af personoplysninger 1)
Lov om behandling af personoplysninger 1) VI MARGRETHE DEN ANDEN, af Guds Nåde Danmarks Dronning, gør vitterligt: Folketinget har vedtaget og Vi ved Vort samtykke stadfæstet følgende lov: Afsnit I Indledende
Vedrørende behandling af flypassagerers biometriske oplysninger i form af template af fingeraftryk
Brevdato: 23. maj 2006 Modtager: Scandinavian Airlines Danmark (SAS) J.nr. 2006-219-0370 Stikord: Fingeraftryk, personoplysninger, saglighed og proportionalitet, alternativ løsning, oplysningspligt, datasikkerhed.
Introduktion til persondataforordning
Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov
DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")
DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Vilhelm Thomsens plads 1 8900 Randers CVR. nr. 35 58 90 31 (i det følgende betegnet Dataansvarlig ) og DanDomain A/S Normansvej 1 8920 Randers
Kontraktbilag 3. Databehandleraftale
Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i
Direkte markedsføring. Uanmodede henvendelser. Uanmodede henvendelser
Direkte markedsføring Jan Trzaskowski Associate Professor, Ph.D. Copenhagen Business School This presentation is made in OpenOffice.org 1 Uanmodede henvendelser Anmodede henvendelser (samtykke) HNG-sagen
Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S. Sendt til: [email protected]
Michael Teschl Etik Portalerne ApS Lotusvej 58 2300 København S Sendt til: [email protected] 14. marts 2013 Vedrørende behandling af personoplysninger hos Etik Portalerne ApS Datatilsynet Borgergade 28,
BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen
BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til
Forsvarsministeriets Materiel- og Indkøbsstyrelse
Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.
Ulrich Stigaard Jensen. Persondataloven og sagsbehandling i praksis
Ulrich Stigaard Jensen Persondataloven og sagsbehandling i praksis Jurist- og Økonomforbundets Forlag 2011 Kapitel 1. Persondatalovens baggrund og formål 13 1.1. Persondatalovens baggrund og formål 13
Vejledning til udfyldelse af anmeldelsesskema til Datatilsynet
Afdeling: Direktionssekretariatet Udarbejdet af: Dorte Riskjær Larsen Sagsnr.: 13/1121 E-mail: dorte.riskjaer.larsen @ouh.regionsyddanmark.dk Dato: 26. september 2013 Telefon: 2128 4616 Vejledning til
Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning i Grønland
Lovafdelingen Dato: Kontor: Databeskyttelseskontoret Sagsbeh: André Dybdal Pape/ Marcus Nymand Sagsnr.: 2016-766-0019 Dok.: 2104838 Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse
