Formål med denne sikkerhedspolitik er at definere rammerne for styring af informationssikkerhed på Fjerritslev Gymnasium

Størrelse: px
Starte visningen fra side:

Download "Formål med denne sikkerhedspolitik er at definere rammerne for styring af informationssikkerhed på Fjerritslev Gymnasium"

Transkript

1 IT- og datapolitik Formål med denne sikkerhedspolitik er at definere rammerne for styring af informationssikkerhed på Fjerritslev Gymnasium Gyldighed Sikkerhedspolitikken gælder for alle ansatte, al anvendelse og al adgang til gymnasiets interne informationssystemer i henhold til skolens Persondatahåndbog samt Persondataforordningen (GDPR) og gældende dansk lovgivning. Revision maj 2018 S i d e 1 11

2

3 Behandlingssikkerhed Fjerritslev Gymnasium anvender en risikobaseret tilgang, hvor beskyttelsesniveauet og omkostningerne hertil er baseret på konsekvensanalyser, som foretages årligt. Denne it-sikkerhedshåndbog gennemgår løbende vedligeholdelse, og indeholder beskrivelser af implementerede tiltag ift. informationssikkerhed samt henvisninger til relevante politikker, retningslinjer og procedurer beskrevet i skolens Persondatahåndbog. Organisation og ansvar: Bestyrelsen har det ultimative ansvar for informationssikkerheden. Rektor er ansvarlig for styringsprincipperne og delegerer specifikke ansvarsområder for beskyttelsesforanstaltninger, herunder anvendelse af informationssystemer. IT-afdelingen rådgiver, koordinerer, kontrollerer og rapporterer om status på sikkerheden ud fra understøttende retningslinjer og procedurer som angivet i nærværende dokument. Den enkelte medarbejder er ansvarlig for at overholde sikkerhedspolitikken og er informeret herom i denne IT- og datapolitik samt skolens Persondatahåndbog. Dispensationer Dispensationer til gymnasiets informationssikkerhedspolitik og retningslinjer kan i sjældne tilfælde forekomme og skal godkendes af IT-afdelingen ud fra retningslinjer udstukket af ledelsen. Rapportering IT-afdelingen og medarbejdere skal informere ledelsen ved mistanke om muligt sikkerhedsbrud uden unødig forsinkelse (ref. skolens Persondatahåndbog). Gymnasiet fører en samlet oversigt over alle forekomne datasikkerhedsbrud, og ITafdelingen fører status over dispensationer i en årlig rapport til skolens ledelse. Ledelsen behandler årligt gymnasiets sikkerhedsstatus og aflægger rapport til bestyrelsen. Forsætlig overtrædelse og misbrug af reglerne i dette dokument rapporteres af ITafdelingen til gymnasiets ledelse og skolens DPO uden unødig forsinkelse. Revision maj 2018 S i d e 3 11

4 [GYMNASIUM] IT- og datapolitik Dispensationer til IT-og datapolitikkerne Der kan forekomme enkelte situationer, hvor det er nødvendigt at dispensere for de fastlagte politikker. I sådanne tilfælde skal gymnasiets ledelse underrettes, og dispensationen skal gives skriftligt og tidsbegrænset. Omfatter dispensationen behandling af følsomme personoplysninger skal dette ledsages af en risikoanalyse og tilladelse skal indhentes fra gymnasiets ledelse med information til skolens DPO før dispensationen gives. Den skriftlige dokumentation af en disposition skal således som minimum indeholde følgende oplysninger: Hvilke data er berørt af dispenseringen Hvem berør dispensationen Konsekvens af dispenseringen (risikovurdering) Hvor længe kan dispensation tillades Opbevaring af personlige oplysninger Fysisk opbevaring (ref. PDH afsnit 9) Gymnasiet opbevarer underskrevne samtykkeerklæringer fra elever og ansatte i administrationens elektroniske arkivmapper. Samtykkeerklæringer fra ansatte scannes til de individuelle mapper og for elever lægges samtykkeerklæringerne normalt i en fælles mappe for årgangen. Deltagerlister fra personalets IT- og datasikkerhedskurser scannes og gemmes i en mappe der er oprettet til formålet i det elektroniske personalearkiv. Skolens krypterede administrationsserver befinder sig fysisk hos EUC Nordvest, Thisted. På kontoret opbevares: Regnskabsmateriale for indeværende regnskabsår og sidste regnskabsår (kassebilag, fakturaer kan indeholde personfølsomme oplysninger på elever (SPS) og ansatte) Løndata for indeværende og sidste regnskabsår inkl. diverse refusionsanmodninger syge/fleks/barsel - censoroplysninger med karakterer for eksterne elever. Sygefraværssedler "bus"-mappe med køreskiver for chauffører, erfaringserklæringer (cpr.nr.) Personalemapper for alle ansatte (aktive) medarbejdere i kalenderåret: S i d e 4 11 [REVISION] [DATO]

5 Kopi af ansættelseskontrakter, Eksamens- og kursusbeviser, personalesager, skriftlige advarsler, høringer og høringssvar mv. SPS-data for elever indtil 5 år kalenderår efter det år hvori de dimitterer eller afbryder deres uddannelse (cpr.nr., ansøgninger, bevillinger, fakturaer, anmodninger). SU-data (ansøgninger) Arkivskabe i kælder og pengeskabe på adm.gangen Arkivskabe i kælderen er særskilt aflåste og nøgle hertil opbevares i pengeskab på vicerektors kontor hvortil følgende har adgang (kode): Sekretærer Peter Niemann Pedersen og Mattias Bodilsen Vicerektor Anders Kristian Krogh Pengeskabene på adm.gangen er aflåste. Nøglerne opbeaveres i nøgleskab på kontoret. I arkivskabene i kælderen opbevares følgende: Personalemapper for alle fratrådte medarbejdere indeholdende: Kopier af ansættelseskontrakter Eksamens- og kursusbeviser Personalesager i op til 5 år efter fratrædelsen Afskedigelse/opsigelser i op til 20 år efter fratrædelsen I elevmapperne opbevares eksamensprotokoller, kopier af eksamensbeviser i 30 år. Kopi af eksamensbeviser fra adgangsgivende skoler, standpunktskarakterer opbevares i 5 år. Regnskabsmateriale opbevares for forrige år og foregående tre år Brug af elektronisk dokumenthåndtering Skolens elektroniske arkiv er en filserver hvor der oprettes en mappe til hver elev og ansat på skolen. Dokumenter tilføjes enten ved simpel filflytning eller ved indscanning. Alle sekretærer og ledere har adgang til disse mapper. Revision maj 2018 S i d e 5 11

6 [GYMNASIUM] IT- og datapolitik Slettefrister Slettefrister af de registreredes personlige oplysninger er angivet i gymnasiets Persondatahåndbog afsnit 5. Overholdelse af disse tidsfrister sikres ved følgende procedurer: Hvert år i uge 43 gennemgås samtlige fysiske og elektroniske arkivmapper mhp. sletning / makulering af forældede oplysninger. Skulle personlige oplysninger ved en fejl blive videregivet til uberettigede modtagere, tages straks kontakt til den uberettigede modtager som bliver bedt om at returnere eller slette disse data straks og at kvittere når det er foretaget. Adgang til skolen og aflåste områder (ref. PDH afsnit 9) Adgang til gymnasiet Skolen er åben får direkte adgang på hverdage i tidsrummet kl. 7 til 16:30. Uden for denne tid er skolens bygninger udstyret med alarm. Følgende personer har nøgle/nøglebrik til skolens bygninger udenfor normal åbningstid: Alle medarbejdere har alarm-kode og nøglebrik til hoveddøren samt nøgle til klasselokaler, lærerværelse osv. Pedeller, rengøringspersonale, kontorpersonale og ledelse har endvidere nøgle til administrationen. Udvalgte elever har nøglebrik til specifikke områder, fx fællesområde, musiklokaler og idrætsfaciliteter. Følgende personer kan til- og frakoble alarmen til skolens bygninger: Pedeller kan frakoble alarmen. Øvrigt personale kan frakoble alarmen i en periode på 2 timer, når de opholder sig på skolen efter lukketid (hoveddørene er låst). Skolens administration Normal åbningstid for skolens administration (kontor) er hverdage mellem kl. 7:30 og 14:00. Uden for dette tidsrum skal det være aflåst og alarmen slået til med mindre der er personale til stede på kontoret. Følgende personer har nøgler og kendskab til alarmens koder til administrationen: Rengøringspersonale, pedel, kontorpersonale, ledelse. S i d e 6 11 [REVISION] [DATO]

7 Arkivskabe med personfølsomme oplysninger aflåses hver gang kontoret er ubemandet. Serverrum Skolens serverrum er adgangssikret med nøgle. Følgende personer har adgang til rummet: IT-vejleder Janus Roed Ramlov, pedeller, ledelse. Pengeskab Skolens pengeskabe befinder sig på administrationsgangen, og følgende personer har adgang: Ledelse. kontorpersonale og pedeller. Sikring af computerudstyr Udleveret elektronisk udstyr med mulighed for at lagre data er registreret af den ITansvarlige med serienummer på udstyret og hvis muligt serienummer på det faste lager (harddisk/ssd). Computere er udstyret med antivirus program og skal sikres med sikker adgangskode, som brugeren (medarbejderen) vejledes i at oprette ved udlevering af computeren. Harddisken er krypteret og internet browsere er forudindstillet til ikke at gemme brugernavne og adgangskoder. Brugeren kvitterer for modtagelse og accepterer samtidig ovenstående procedurer ved udlevering af udstyret med dato og underskrift. I tilfælde af, at udstyret fejler, skal det returneres til skolens IT-afdeling. Brugeren må ikke selv søge at udbedre fejlen og må ikke gøre indgreb i udstyret, f.eks. for at opgradere ram eller harddisk. Ved mistanke om misbrug af udstyret skal brugeren uden unødig forsinkelse kontakte gymnasiets ledelse eller den IT-ansvarlige. Returnering af udstyr Når udstyret ikke længere skal benyttes af medarbejderen skal det afleveres tilbage til IT-afdelingen. Kan udstyret benyttes igen skal harddiskens data slettes med et dedikeret program til sikker sletning. OBS: Det er ikke tilladt kun at formatere harddisken, da data derved kan gendannes. Skal udstyret bortskaffes skal harddisk fjernes fra enheden og destrueres særskilt i et omfang, der ikke gør den anvendelig igen. Revision maj 2018 S i d e 7 11

8 [GYMNASIUM] IT- og datapolitik Backup rutiner Der foretages backup af skolens server-drev, og der foretages afprøvning af tilfældigt udvalgte data i sikkerhedskopien med faste intervaller. S i d e 8 11 [REVISION] [DATO]

9 Gymnasiets administrative program Lectio Adgang til personlige oplysninger I gymnasiets Persondatahåndbog (PDH) afsnit 6 findes en oversigt over de personalegrupper, der kan tilgå de forskellige personlige oplysninger, både almindelige og følsomme, i programmet. Nedenstående personalegrupper vil med faste intervaller blive bedt om at angive ny adgangskode: Personalegruppe: Adgangsniveau: Skift af kode: Studievejledere Studievejleder Hver 3. måned Uddannelsesledere Fuld adgang Hver 3. måned Administrativt personale Fuld adgang Hver 3. måned Rektor / vicerektor Fuld adgang Hver 3. måned Føring af log over afviste adgangsforsøg i Lectio Der skal føres kontrol med afviste adgangsforsøg til Lectio i form af en log, der angiver dato og tidspunkt for hændelsen, antal forsøg og hvis muligt hvem der har forsøgt at skaffe sig adgang uden held. Denne logning skal sikre hurtig og effektiv reaktion på eventuelle brud på persondatasikkerheden. Ved afvist adgangsforsøg skal den IT-ansvarlige uden unødig forsinkelse foretage en risikovurdering ud fra de tilgængelige data ved logningen og rapportere log og risikovurdering til gymnasiets ledelse ved passende lejlighed. Revision maj 2018 S i d e 9 11

10 [GYMNASIUM] IT- og datapolitik Databehandlere Tillægget Databehandleraftaler til Persondatahåndbogen indeholder aftaler med alle godkendte databehandlere. Det er ikke tilladt at benytte andre databehandlere uden først at indhente databehandleraftale. Beslutning herom træffes af skolens ledelse i samarbejde med skolens DPO. Godkendte cloudløsninger Da arkivering af data i cloudløsninger også er omfattet af persondataforordningen, skal databehandleraftale også forefindes for disse. For overskuelighedens skyld findes herunder en oversigt over de godkendte udbydere af cloudløsninger. Benytter medarbejderne andre løsninger, må de ikke gemme personlige oplysninger fra skolens registrerede personer på disse cloudløsninger. Cloudløsning: Databehandleraftale af den: Google Drive 25/ Dropbox 25/ Microsoft (Office365 / OneDrive) 25/ Awareness på datasikkerhed Som ansat på Fjerritslev Gymnasium skal du bruge de it-systemer, som skolen stiller til rådighed, til al arbejdsrelateret, digital kommunikation. De vigtigste regler er følgende: 1. Arbejdsrelaterede s sendes fra og modtages i SkoleKom. 2. Private mailkonti må ikke bruges til arbejdsrelateret kommunikation. Der må ikke videresendes arbejdsrelaterede mails fra SkoleKom til en privat mailkonto. 3. s med personfølsomme oplysninger må IKKE sendes til personer udenfor SkoleKom og Lectio (fx til en -adresse). Kontakt kontoret hvis der er behov for at sende oplysninger af den type ud af huset. 4. Brug passwords (eller fingeraftryk som adgangskode) på din computer, ipad og smartphone og opdater med et nyt, unikt password hver gang systemet beder om det. eller oftere. Husk dit password og undlad at skrive det ned. Tast aldrig dit password mens din computer er koblet til en storskærm eller lignende, hvor passwordet kan aflures. Et stærkt password er et langt password (gerne 10 tegn eller mere). 5. Aktivér din pauseskærm, hver gang du forlader din computer (WIN+L) 6. Din arbejdscomputer må kun benyttes af dig. Den må ikke lånes ud til andre. S i d e [REVISION] [DATO]

11 7. Udvis fortrolighed om de personoplysninger, du bliver bekendt med som led i dine arbejdsopgaver del og videregiv ikke personoplysninger uden at være sikker på, at det er i orden 8. Efterlad ikke fysiske dokumenter med personoplysninger f.eks. karakterer fremme. 9. Papirdokumenter med personoplysninger skal altid bortskaffes ved makulering. 10. Print der indeholder personoplysninger hentes i printeren straks. Overvej hvad du printer. 11. Personfølsomme oplysninger må ikke gemmes i cloudtjenester som gymnasiet ikke har en databehandleraftale med (se liste). 12. Udvis fortrolighed om de personoplysninger, du bliver bekendt med som led i dine arbejdsopgaver videregiv ikke personoplysninger uden at være sikker på, at videregivelse må ske. Revision maj 2018 S i d e 11 11

Politik for behandling af persondata ved Viby Gymnasium

Politik for behandling af persondata ved Viby Gymnasium Viby Gymnasium, Søndervangs Allé 45, 8260 Viby www.vibygym.dk administration@vibygym.dk Tlf: +45 8734 8000 CVR: 29 55 38 07 EAN: 5798000558427 UVMs skolenr.: 751076 Politik for behandling af persondata

Læs mere

Politik for behandling af oplysninger

Politik for behandling af oplysninger Politik for behandling af oplysninger PERSONDATALOVEN Indledning Denne politik beskriver, hvordan vi beskytter persondata, og skal sikre, at medarbejderne har kendskab til de regler, der gælder for brug

Læs mere

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger. GDPR - PROCEDURE/POLITIK FOR PERSONDATABESKYTTELSE Dataansvarlig Vincit Advokater ApS CVR-nr. 29 63 56 33 Trondhjems Plads 3, 4 2100 København Ø (herefter Vincit Advokater ) Tlf.nr.: +45 70 260 264 E-mail:

Læs mere

Informationssikkerhed regler og råd

Informationssikkerhed regler og råd Informationssikkerhed regler og råd TAP-området Kære kollegaer Formålet med denne folder er at oplyse dig om RMCs regler og råd inden for informationssikkerhed. Folderen skal være med til at sikre, at

Læs mere

Plan for databeskyttelse på Nykøbing Katedralskole Maj 2018, revideret marts 2019

Plan for databeskyttelse på Nykøbing Katedralskole Maj 2018, revideret marts 2019 Plan for databeskyttelse på Nykøbing Katedralskole Maj 2018, revideret marts 2019 1 Lovhjemmel Generelt sker al indsamling og opbevaring af persondata på følgende lovgrundlag: Bekendtgørelse om revision

Læs mere

Kære medarbejder og leder

Kære medarbejder og leder Kære medarbejder og leder Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen. Hvis vi ikke har adgang

Læs mere

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål. Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

Instrukser for brug af it

Instrukser for brug af it it sikkerhed Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Forord................................................... 3 Resumé.................................................

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Folder om Informationssikkerhedspolitik ansatte og byrådsmedlemmer 25-11-2013 Indledning Faxe Kommune har en overordnet Informationssikkerhedspolitik. Denne folder er et uddrag, der kort fortæller hvad

Læs mere

IT-instruks og instruks om brugen af persondata for Vejle Golf Club Gældende fra den 24. maj 2018

IT-instruks og instruks om brugen af persondata for Vejle Golf Club Gældende fra den 24. maj 2018 IT-instruks og instruks om brugen af persondata for Vejle Golf Club Gældende fra den 24. maj 2018 Generelt I denne IT-instruks finder du de regler, der gælder for brugen af Vejle Golf Club s ITsystemer

Læs mere

KÆRE MEDARBEJDER OG LEDER

KÆRE MEDARBEJDER OG LEDER Region Hovedstaden 1 KÆRE MEDARBEJDER OG LEDER Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen.

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Kong Frederik den Syvendes Stiftelse paa Jægerspris

Kong Frederik den Syvendes Stiftelse paa Jægerspris Persondatapolitik for Kong Frederik den Syvendes Stiftelse paa Jægerspris til alle medarbejdere vedrørende behandling af personoplysninger Version Dato Ændret af Godkendt af 1.0 25.07. 2018 NS NS 1 Indhold

Læs mere

Databrudspolitik i Luthersk Mission

Databrudspolitik i Luthersk Mission Databrudspolitik i Luthersk Mission September 2019 Denne politik har til hensigt at beskrive retningslinjer for håndtering af brud på persondatasikkerheden. Den er ikke fyldestgørende men en kort gennemgang

Læs mere

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen. Årshjul Formål For at styre informationssikkerheden og for at sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, men andre er enkeltstående aktiviteter.

Læs mere

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik

Læs mere

Persondatarapport for. Bernstorffsminde Efterskole. Dokumentation i medfør til EU s persondataforordning. Udarbejdet af Lars Kirkegaard, maj 2018

Persondatarapport for. Bernstorffsminde Efterskole. Dokumentation i medfør til EU s persondataforordning. Udarbejdet af Lars Kirkegaard, maj 2018 Persondatarapport for Dokumentation i medfør til EU s persondataforordning Udarbejdet af Lars Kirkegaard, maj 2018 Introduktion til Persondatarapport Dette er skolens persondata rapport, hvori der er samlet

Læs mere

PDH PERSONDATAHÅNDBOG

PDH PERSONDATAHÅNDBOG PDH PERSONDATAHÅNDBOG Gældende for: Brønderslev Gymnasium & HF-kursus Dronninglund Gymnasium Fjerritslev Gymnasium Frederikshavn Gymnasium & HF-kursus Hasseris Gymnasium Hjørring Gymnasium & HF-kursus

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Hypnoseguiden Merethe S. Erbs, Mich. Berings Vang 8, 2-2, 2650 Hvidovre +45 2685 8578 kontakt@hypnoseguiden.dk Den 27.05.2018 Behandling af personoplysninger i virksomheden Hypnoseguiden v/merethe S. Erbs

Læs mere

Persondatapolitik. for børn, forældre og ansatte. i Dansk Tysk Børnehus. Udarbejdet med udgangspunkt i GDPR persondataforordningen.

Persondatapolitik. for børn, forældre og ansatte. i Dansk Tysk Børnehus. Udarbejdet med udgangspunkt i GDPR persondataforordningen. DANSK TYSK B RNEHus Dänisch Deutsches Kinderhaus Persondatapolitik for børn, forældre og ansatte i Dansk Tysk Børnehus Udarbejdet med udgangspunkt i GDPR persondataforordningen. Gældende per 25. maj 2018.

Læs mere

persondataforordningen

persondataforordningen ASPECT4 HRM og persondataforordningen v. Maria Sewohl og Poul Rabjerg Persondataforordningen GDPR (General Data Protection Regulation) Træder i kraft den 25. maj 2018 1.-behandling i Folketinget den 16.

Læs mere

Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata

Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata Persondata og IT-sikkerhed Vejledning i sikker anvendelse og opbevaring af persondata December 2015 Indledning Denne vejledning har til formål, at hjælpe ansatte på IT-Center Fyns partnerskoler med at

Læs mere

Må lrettet årbejde med persondåtåforordningen for DANSK PLANTAGEFORSIKRING DANSK PLANTAGEFORSIKRING

Må lrettet årbejde med persondåtåforordningen for DANSK PLANTAGEFORSIKRING DANSK PLANTAGEFORSIKRING Må lrettet årbejde med persondåtåforordningen for DANSK PLANTAGEFORSIKRING DANSK PLANTAGEFORSIKRING Skolestræde 1, 1. Tlf.: 86 67 14 44 8800 Viborg www.skovbrand.dk CVR: 27 09 56 15 Indholdsfortegnelse

Læs mere

Version: 1.0 Maj Informationssikkerhedspolitik for Struer Statsgymnasium

Version: 1.0 Maj Informationssikkerhedspolitik for Struer Statsgymnasium Version: 1.0 Maj 2019 Informationssikkerhedspolitik for Struer Statsgymnasium Indholdsfortegnelse 1.1 Indledning:... 1 1.2 Omfang og ansvar:... 1 1.3 Sikkerhedsniveau:... 1 1.4 Sikkerhedsbevidsthed:...

Læs mere

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Det er jf. Aftale om forældretilfredshedsundersøgelse på Børn og Unge området i Aarhus Kommune 2015 aftalt, at - leverandørnavn

Læs mere

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001) IT-sikkerhed med Agenda Introduktion: Rasmus & CyberPilot Eksempler fra det virkelig verden Persondataforordningen & IT-sikkerhed (hint: ISO27001) Risikovurdering som værktøj til at vælge tiltag Tiltag

Læs mere

PDH PERSONDATAHÅNDBOG. Gældende for:

PDH PERSONDATAHÅNDBOG. Gældende for: PDH PERSONDATAHÅNDBOG Gældende for: Brønderslev Gymnasium & HF-kursus Dronninglund Gymnasium Fjerritslev Gymnasium Frederikshavn Gymnasium & HF-kursus Hasseris Gymnasium Hjørring Gymnasium & HF-kursus

Læs mere

PERSONDATAPOLITIK (EKSTERN)

PERSONDATAPOLITIK (EKSTERN) PERSONDATAPOLITIK (EKSTERN) INDSAMLING OG ANVENDELSE AF PERSONOPLYSNINGER HOS FREDERIKSHAVN HAVN Denne politik er en del af Frederikshavn Havns samlede dokumentation for, at virksomheden overholder den

Læs mere

WORKSHOP BSS. Databeskyttelse AARHUS OLE BOULUND KNUDSEN UNIVERSITET 18. DECEMBER 2017 INFORMATIONSSIKKERHEDSCHEF

WORKSHOP BSS. Databeskyttelse AARHUS OLE BOULUND KNUDSEN UNIVERSITET 18. DECEMBER 2017 INFORMATIONSSIKKERHEDSCHEF WORKSHOP BSS Databeskyttelse OPBEVARING AF DATA Der findes mange forskellige muligheder for opbevaring: Netværksdrev Forskningssystemer (Fx RedCap) Sharepoint Workzone Lokal pc USB diske Cloudtjenester

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Klinik for sundhed v/sussan Kayser Sussan Kayser - Algade 33. 3 sal 4000 Roskilde +45 61 70 46 38 sussan.kayser@mail.dk Den 21.05.2018 Behandling af personoplysninger i virksomheden Klinik for sundhed

Læs mere

Bilag 1 Databehandlerinstruks

Bilag 1 Databehandlerinstruks Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum

Læs mere

Instrukser for brug af it

Instrukser for brug af it it IT-Afdelingen sikkerhed Instrukser i brug af IT Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Indhold Forord.............................. 3...................... 3 Resumé

Læs mere

PDH PERSONDATAHÅNDBOG. Gældende for:

PDH PERSONDATAHÅNDBOG. Gældende for: PDH PERSONDATAHÅNDBOG Gældende for: Brønderslev Gymnasium & HF-kursus Dronninglund Gymnasium Fjerritslev Gymnasium Frederikshavn Gymnasium & HF-kursus Hasseris Gymnasium Hjørring Gymnasium & HF-kursus

Læs mere

Instrukser for brug af dataudstyr ved OUH

Instrukser for brug af dataudstyr ved OUH Skal Kan Må ikke Instrukser for brug af dataudstyr ved OUH Afdelingen for Driftsoptimering og IT Vi er til for borgerne, og bruger dataudstyr for at sikre effektivitet og kvalitet. Vi skal have en høj

Læs mere

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes]

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes] Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes] Det er, jf. Kontrakt om levering af Skolesystem (Læringsplatform) som servicebureauløsning, aftalt, at [leverandørnavn

Læs mere

Som dataansvarlig behandler og opbevarer Ø/strøm A/S forskellige personoplysninger, alt afhængigt af hvilken kontakt vi har med dig.

Som dataansvarlig behandler og opbevarer Ø/strøm A/S forskellige personoplysninger, alt afhængigt af hvilken kontakt vi har med dig. Persondatapolitik Ø/strøm A/S Spodsbjergvej 141, 5900 Rudkøbing CVR: 29 68 57 46 Tlf.: 62 51 10 55 Mail: lef@lef.dk Web: www.lef.dk Generelt Som dataansvarlig behandler og opbevarer Ø/strøm A/S forskellige

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Persondatapolitik for Nordjyllands Landbrugsskole

Persondatapolitik for Nordjyllands Landbrugsskole Persondatapolitik for Nordjyllands Landbrugsskole til alle medarbejdere - vedrørende behandling af personoplysninger Version Dato Ændret af Godkendt af 1.0 1 Indhold Persondatapolitik for Nordjyllands

Læs mere

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R Afsnit 1: Indledning... side 1 Afsnit 2: Generelt om sikkerhedsbrud...

Læs mere

Persondatapolitik for Maternity Foundation til alle medarbejdere - vedrørende behandling af personoplysninger.

Persondatapolitik for Maternity Foundation til alle medarbejdere - vedrørende behandling af personoplysninger. Persondatapolitik for Maternity Foundation til alle medarbejdere - vedrørende behandling af personoplysninger. Indhold: Persondatapolitik for Maternity Foundation... 1 1. Definitioner... 2 2. Organisering

Læs mere

Løbende retningslinjer for behandling af personoplysninger

Løbende retningslinjer for behandling af personoplysninger Løbende retningslinjer for behandling af personoplysninger Indhold Skolen skal sikre tekniske, fysiske og organisatoriske foranstaltninger, der giver et passende sikkerhedsniveau for de personoplysninger,

Læs mere

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg IT-sikkerhedspolitik for Social- og Sundhedsskolen Esbjerg Indhold IT-sikkerhedspolitik... 2 Formål... 2 Grundprincipper for sikkerhedsarbejdet... 2 Funktionsadskillelse og adgangsstyring... 2 Sikkerhedsforanstaltninger...

Læs mere

Version: 1.2 Side 1 af 5

Version: 1.2 Side 1 af 5 ID Kontrol Henvisning Bilag Medarbejderforhold 1. Er der tilrettelagt en procedure/forretningsgang hos Bank RA, med henblik på at sikre, at det kontrolleres, at ledere og medarbejdere, der har adgang til

Læs mere

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger.

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger. Persondatapolitik Behandlingen af personoplysninger er reguleret af EU s Databeskyttelsesforordning (GDPR) og Databeskyttelsesloven og gælder for direkte personoplysninger eller personhenførbare oplysninger

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Tilladelsen gives på følgende vilkår:

Tilladelsen gives på følgende vilkår: Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: amgros@amgros.dk og cch@amgros.dk 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

Behandling af personoplysninger i MG Udvikling

Behandling af personoplysninger i MG Udvikling Behandling af personoplysninger i MG Udvikling Vi har faste procedurer. Hvert år i januar stiller vi følgende spørgsmål til MG Udviklings ansatte og reviderer planen. Disse spørgsmål gennemgår vi i januar

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne )

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) Databehandleraftale XXXXXXX (herefter De dataansvarlige ) og XXXXXX (herefter Databehandleren ) (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) har

Læs mere

NY PERSONDATALOV. - til dig i afdelingsbestyrelsen

NY PERSONDATALOV. - til dig i afdelingsbestyrelsen NY PERSONDATALOV - til dig i afdelingsbestyrelsen Den 25. maj 2018 blev den danske persondatalov og sikkerhedsbekendtgørelsen erstattet af EU's nye databeskyttelsesforordning (GDPR). Dette betyder nye

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Bilag 9 Databehandleraftale

Bilag 9 Databehandleraftale Bilag 9 Databehandleraftale Aftale om databehandling mellem Trafik-, Bygge- og Boligstyrelsen Edvard Thomsens Vej 14 2300 København S (i det følgende betegnet som den Dataansvarlige) og XXX XX XX (i det

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

PERSONDATAPOLITIK FOR CENTER FOR DIGITAL PÆDAGOGIK

PERSONDATAPOLITIK FOR CENTER FOR DIGITAL PÆDAGOGIK PERSONDATAPOLITIK FOR CENTER FOR DIGITAL PÆDAGOGIK 1. Generelt Denne persondatapolitik ( politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig. Her kan

Læs mere

INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik

INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik Informationssikkerhedspolitik Er informationssikkerhed aktuel? Hvorfor arbejder vi med informationssikkerhedspolitik? EU direktiv 95/46/EF Persondataloven Sikkerhedsbekendtgørelsen Datatilsynet Hvorfor

Læs mere

Procedure for tilsyn af databehandleraftale

Procedure for tilsyn af databehandleraftale IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af

Læs mere

2. Leverandøren er som databehandler forpligtet til følgende:

2. Leverandøren er som databehandler forpligtet til følgende: DPG DATABEHANDLER AFTALE Timengo DPG A/S Lautrupvang 1 2750 Ballerup Denmark Databehandler aftale Databehandler aftalen omfatter Leverandør rolle som databehandler for kunden. Det skal understreges, at

Læs mere

Retningslinjer for håndtering af sikkerhedsbrud vedrørende personoplysninger

Retningslinjer for håndtering af sikkerhedsbrud vedrørende personoplysninger Retningslinjer for håndtering af sikkerhedsbrud vedrørende personoplysninger R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L

Læs mere

Persondatapolitik for Dansk Revision

Persondatapolitik for Dansk Revision Persondatapolitik for Dansk Revision -vedrørende behandling af personoplysninger Version Dato Ændret af Godkendt af 1.0 11. april 2018 LOAN Bestyrelsen 1 Indhold Persondatapolitik for Dansk Revision...

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

Sådan behandler vi dine persondata

Sådan behandler vi dine persondata UCL ERHVERVSAKADEMI OG PROFESSIONSHØJSKOLE Sådan behandler vi dine persondata Studerende på uddannelser ved UCL Erhvervsakademi og Professionshøjskole Juli 2018 Telefon 6318 3000 ucl@ucl.dk. ucl.dk Indhold

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

Årshjul for persondata. v/henrik Pors

Årshjul for persondata. v/henrik Pors Årshjul for persondata v/henrik Pors Årshjul for persondata Årshjul hvorfor? Argumenterne kan være: Skaber overblik over opgaverne Mulighed for allokering af ressourcer Sikrer at opgaver bliver udført

Læs mere

Privatlivspolitik for ansatte på Johannesskolen (CVR-nr.: )

Privatlivspolitik for ansatte på Johannesskolen (CVR-nr.: ) Privatlivspolitik for ansatte på Johannesskolen (CVR-nr.: 11514812) Oplysninger om behandling af dine persondata Formålet med nedenstående er at oplyse dig om skolens behandling af dine persondata. Skolen

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger Orientering til kunder om Zibo Athene A/S behandling af personoplysninger. Nærværende dokument er en information til dig som kunde hos Zibo Athene A/S (herefter Zibo Athene)

Læs mere

Databehandleraftale e-studio.dk Side 1 af 6

Databehandleraftale e-studio.dk Side 1 af 6 DATABEHANDLERAFTALE Mellem (herefter benævnt Den dataansvarlige ) Og e-studio ApS Albanivej 74 5792 Årslev CVR. nr.: 37074640 (herefter benævnt Databehandleren ) er der indgået nedenstående databehandleraftale

Læs mere

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R 1 INDLEDNING 1.1 Disse retningslinjer vedrører UBSBOLIG A/S (herefter

Læs mere

Databeskyttelsespolitik for DSI Midgård

Databeskyttelsespolitik for DSI Midgård Databeskyttelsespolitik for DSI Midgård Overordnet organisering af personoplysninger DSI Midgård ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger hos eksterne leverandører,

Læs mere

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv CVR: 34 46 36 89 [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og MySolutionSpace ApS Måløv Byvej 229.V. 2760 Måløv Danmark CVR-nr.: 34

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Overblik i forbindelse med den nye Persondataforordning Skema til dokumentation

Overblik i forbindelse med den nye Persondataforordning Skema til dokumentation Overblik i forbindelse med den nye Persondataforordning Skema til dokumentation Navn og adresse på organisationen/foreningen: Ansvarlig for databeskyttelse i foreningen: Spørgsmål Eksempler Risikoanalyse

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

SOPHIAGÅRD ELMEHØJEN

SOPHIAGÅRD ELMEHØJEN Databeskyttelsespolitik for Sophiagård Elmehøjen Overordnet organisering af personoplysninger Sophiagård Elmehøjen ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger ! Rørmosevej 101 A, 3200 Helsinge CVR: 25918398 +45 2970 4149. email:hh@hannehannibal.com Høbjerg, 23.05.2018 Behandling af personoplysninger i Hanne Hannibal Zoneterapi CVR: 25918398 Side 2 af 7 Indholdsfortegnelse

Læs mere

Kontaktperson for henvendelse vedrørende behandlingen af dine oplysninger er Kim Petersen, som kan kontaktes på eller

Kontaktperson for henvendelse vedrørende behandlingen af dine oplysninger er Kim Petersen, som kan kontaktes på eller Privatlivspolitik Hos BKH Gruppen og underliggende selskaber prioriterer vi datasikkerhed højt. I denne privatlivspolitik kan du læse, hvordan vi håndterer de oplysninger, vi kommer i besiddelse af, når

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

IT-sikkerhed i Køge Kommune. IT med omtanke

IT-sikkerhed i Køge Kommune. IT med omtanke IT-sikkerhed i Køge Kommune Indhold Din pc 4 Adgangskode 5 Virus 6 Sikkerhedskopiering 7 Medarbejder signatur 7 E-mail og sikkerhed 8 Internettet 9 Dine bærbare enheder 10 Mere om følsomme data 11 Denne

Læs mere

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde sig til indholdet evt.

Læs mere

INFORMATIONSSIKKERHED I KØGE KOMMUNE

INFORMATIONSSIKKERHED I KØGE KOMMUNE I N F O R M A T I O N M E D O M T A N K E INFORMATIONSSIKKERHED I KØGE KOMMUNE INFORMATION MED OMTANKE INDHOLD Information med omtanke 3 Din pc 4 Adgangskode 5 Virus 6 E-mail og sikkerhed 7 Medarbejdersignatur

Læs mere

Vejledning om elevsager i ESDH 1

Vejledning om elevsager i ESDH 1 Vejledning om elevsager i ESDH 1 1. Indledning Skolerne står pt. overfor at overgå til behandling af visse elevoplysninger og elevsager i ESDH. For at støtte skolerne i overgangen og det fremadrettede

Læs mere

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre. Anvendelsesområde Retningslinje om fortegnelser over behandlingsaktiviteter er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

IT-INSTRUKS. Dansk Arbejder Idrætsforbund. I denne vejledning finder du de it-standarder, som gælder for medarbejdere og frivillige i forbundet.

IT-INSTRUKS. Dansk Arbejder Idrætsforbund. I denne vejledning finder du de it-standarder, som gælder for medarbejdere og frivillige i forbundet. IT-INSTRUKS Dansk Arbejder Idrætsforbund I denne vejledning finder du de it-standarder, som gælder for medarbejdere og frivillige i forbundet. Vi skal sammen sikre informationssikkerheden ved at beskytte

Læs mere

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser: DATABEHANDLERAFTALE Mellem undertegnede og medundertegnede Johnsen Graphic Solutions A/S Bakkehegnet 1-3 DK-8500 Grenaa CVR-nr.: 18624141 (herefter Databehandleren ) [Indsæt navn] [Indsæt adresse] [Indsæt

Læs mere

POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR WILLIAMS SYNDROM

POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR WILLIAMS SYNDROM POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR WILLIAMS SYNDROM Dansk forening for Williams Syndrom på nettet: http://williamssyndrom.dk/ Dansk forening for Williams

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Guide til sikker it. Daglig brug Programmer E-mail Internet Databehandling

Guide til sikker it. Daglig brug Programmer E-mail Internet Databehandling Guide til sikker it Daglig brug Programmer E-mail Internet Databehandling Hvilke retningslinjer skal du følge som it-bruger i Hillerød Kommune? Indhold Daglig brug af din computer 4 Computere, programmer

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S

IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S IT-SIKKERHEDSPOLITIK FOR HOFFMANN BILER A/S 1. INDLEDNING Sikkerhedspolitikken skal til enhver tid understøtte virksomhedens værdigrundlag og vision samt demonstrere, at virksomheden har en seriøs holdning

Læs mere

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Midtfyns. Gymnasium. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Retningslinje om brud på persondatasikkerheden HolmehiEijvej 4 5750 Ringe Tlf. 6262 2577 e-mail: post@mfg. dk www.mfg. dk Juni, 2018 Anvendelsesområde Retningslinje om brud på persondatasikkerheden er

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale [Part] [Adresse] [Adresse] CVR-nr.: [XX] (den Dataansvarlige ) og IT-Terminalen ApS Lejrvej 17 3500 Værløse CVR-nr.: 32947697 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

Her skal angives, hvilke personoplysninger der indsamles i relation til elever, deres værger og evt. andre pårørende.

Her skal angives, hvilke personoplysninger der indsamles i relation til elever, deres værger og evt. andre pårørende. Hvilke personoplysninger indsamles? Hvor kommer oplysninger fra? Med hvilket formål behandles oplysningerne? Med hvilken hjemmel behandles oplysningerne? Her skal angives, hvilke personoplysninger der

Læs mere

Akupunktur og kranio sakral terapi, v Vibeke Friis, CVR Carlshøjvej 51, 2800 Kongens Lyngby Tel.: , M:

Akupunktur og kranio sakral terapi, v Vibeke Friis, CVR Carlshøjvej 51, 2800 Kongens Lyngby Tel.: , M: Behandling af personoplysninger Hos virksomheden Akupunktur og kranio sakral terapi Kongens Lyngby, v Vibeke Friis CVR 36625473 Gældende fra 25.maj 2018 1 Indholdsfortegnelse 1 Sådan gør jeg i praksis

Læs mere

IT-Ansvar God skik og ansvarlighed. Persondataforordningen. Jørgen Granborg

IT-Ansvar God skik og ansvarlighed. Persondataforordningen. Jørgen Granborg IT-Ansvar God skik og ansvarlighed Persondataforordningen Jørgen Granborg Hvem er jeg Direktør i A-Data Bestyrelses formand i DMDD A/S Nasure A/S PLSP A/S Formand for PL-Forum - og hvorfor beskæftiger

Læs mere