Politik for informationssikkerhed i Plandent IT

Størrelse: px
Starte visningen fra side:

Download "Politik for informationssikkerhed i Plandent IT"

Transkript

1 9. maj 2018 Version 0.8. Politik for informationssikkerhed i Plandent IT

2 Indhold Formål med politik for informationssikkerhed... 3 Roller og ansvar... 3 Politik for manuel håndtering af følsomme kundedata... 4 Politik for support... 4 Politik for beskadiget og kasseret It udstyr... 5 Politik for s med personfølsomme oplysninger... 5 Politik for udskrift af kundedata... 5 Politik for brug af data til fejlfinding og test i udvikling... 6 Politik for samarbejde med andre leverandører hos kunderne... 6

3 Formål med politik for informationssikkerhed Formålet med politik for informationssikkerhed er at sikre kundernes følsomme data på en sådan måde, at de informationssikkerhedsmæssige risici begrænses mest muligt. Dette omfatter beskyttelse mod decideret datatab eller forringelse, men også at data kommer til uvedkommendes kendskab, bliver misbrugt eller i øvrigt behandles i strid med loven. Vi er som en del af Plandent underlagt de til enhver tid gældende retningslinjer for brug af IT. Roller og ansvar Overordnede ledelse Personaleledere Det er den overordnede ledelses ansvar at fastlægge politikkerne, samt at sikre at lederne af de omfattede afdelinger er bekendt hermed og er i stand til at instruere egne medarbejdere herom. Ledelsen skal som minimum gennemgå politikkerne på årlig basis, samt foretage nødvendige ændringer. Den enkelte personaleleder er ansvarlig for at tilsikre, at vedkommendes medarbejdere er informeret om og agerer i overensstemmelse med de vedtagende politikker. Det er den nærmeste personaleleder der foretager en vurdering af, hvilke politikker der er relevante for den enkelte medarbejders arbejdsopgaver. Medarbejdere Den enkelte personaleleder er ansvarlig for at gennemgå de relevante politikker på årlig basis sammen med medarbejderne. Den enkelte medarbejder er ansvarlig for at holde sig orienteret om politikkerne, samt at efterleve disse i deres daglige arbejde.

4 Politik for manuel håndtering af følsomme kundedata Formålet med politik for manuel håndtering af følsomme kundedata er at forebygge, at der opstår sikkerhedsproblemer, samt at uvedkommende har mulighed for at tilgå følsomme kundedata. 1. Vi opbevarer kun følsomme kundedata hvis det er nødvendigt til udførelse af en konkret opgave. Hvis en konkret opgave er udført og der ikke længere er adkomst til at se data, slettes dette omgående. 2. Flytning af følsomme kundedata fra kundens miljø til Plandent skal ske under beskyttelse af kryptering (krypteret linje, i krypteret format eller i krypteret protokol). 3. Kundedatabaser må kopieres til lokal sikret PC eller USB-stick til brug for konkret forberedelse af opgaver og fejlrettelse. En forudsætning herfor er at PC en eller USBsticken er beskyttet med en stærk anerkendt kryptering. 4. Kundedatabaser må kopieres til konverteringsserver, fjernbackup kontrolserver, samt FTP server. 5. Alle vores aftaler der involverer databehandling indeholder bestemmelse om, at vi opbevarer kundedata i 6 måneder efter endt brug, hvorefter dette slettes. Medarbejdere som har taget kopi af kundedata skal sikre at dette overholdes. Formålet med denne bestemmelse er at sikre, at vi overholder lovens krav om logning af adgang til personfølsomme oplysninger. Politik for support Formålet med politik for service og support er at sikre, at Plandents medarbejdere i forbindelse med service og supportsituationer agerer hensigtsmæssigt og i overensstemmelse med lovgivningen, samt at bevaret et højt informationssikkerhedsniveau. 1. Der må ikke ydes support og service for kunder som enten ikke har indgået en DentalSuite aftale eller en anden særskilt aftale. Formålet med dette er at sikre, at det ansvarsmæssige og erstatningsmæssige forhold er reguleret. 2. Support og service kan udføres ude hos kunden selv eller via en fjernforbindelse til kundens miljø. Fx via teamviewer, hvor forbindelsen er initieret af kunderne selv via DentalSuite og krypteret med en anerkendt stærk kryptering. Eller via RDP eller andet fjernværktøj til kundens miljø. Medarbejderen må ikke koble op mod kundens miljø uden en mundtlig eller skriftlig aftale med kunden herom. 3. Indebærer support og servicesituationen en konkret risiko for datatab eller forvanskning skal medarbejderen gøre kunden opmærksom på, at der er en risiko herfor. 4. Medarbejderen må ikke foretage ændringer i kundens data uden kundens mundtlige eller skriftlige tilladelse. Hvor det er muligt bør kunderne instrueres i selv at foretage ændringer.

5 Politik for beskadiget og kasseret It udstyr Formålet med politik for beskadiget og kasseret IT udstyr er at specificere, hvorledes Plandents medarbejdere agerer i relation til dette. 1. Plandents medarbejdere må tage beskadiget IT-udstyr retur til Plandent med henblik på at forsøge reparation af dette. Beskadiget IT-udstyr må ikke kobles på Plandents netværk og må alene tilgås i et kontrolleret miljø, hvor der ikke er risiko for kompromittering af den øvrige IT-sikkerhed. 2. Plandents medarbejdere skal tage kasseret IT-udstyr leveret af Plandent med retur til destruktion, såfremt kunden ønsker dette. Kasseret it-udstyr bortskaffes via Plandents affaldsordning. 3. Såfremt udstyret indeholder datalagringsmedier hvorpå der har ligget persondata skal disse tages ud af kundens udstyr, således at kunden selv kan bortskaffe disse. Kunden skal instrueres i nødvendigheden af forsvarlig sletning, samt mulighederne for foretage maskinel destruktion samt at bruge en sletningsleverandør som DDSR, IBAS eller anden datasletningsleverandør. 4. Såfremt lagringsmedier, der har været benyttet af Plandent medarbejdere, har indeholdt personfølsomme oplysninger skal disse maskinelt destrueres. Politik for s med personfølsomme oplysninger Formålet med politik for s er at sikre, at der foreligger retningslinjer for brug af s set i sammenhæng med personfølsomme oplysninger. 1. Der må forsendes personfølsomme oplysninger mellem Plandent medarbejdere via e- mail. Interne s forlader ikke det interne net, ligesom at opkobling mod serveren enten sker fra en intern Pc, via en krypteret SSL forbindelse eller ved brug af SSL certifikat på enheden. 2. Der må ikke forsendes personfølsomme oplysninger i ukrypteret form per til kunderne, da disse vil blive transmitteret på det åbne internet. 3. Kunderne skal opfordres til at sende via evt. personfølsomme oplysninger/filer via supportsystemet, hvor kommunikationen kan foregå krypteret. Kunderne må ikke opfordres til at forsende personfølsomme oplysninger per . Politik for udskrift af kundedata Formålet med politik for udskrift af kundedata, som indeholder følsomme oplysninger, er at beskytte disse mod uvedkommende. 1. Udskrifter af følsom kundedata må ikke ligge frit fremme uden opsyn.

6 2. Såfremt der ikke føres opsyn med udskrifter af følsomme kundedata på et Plandent kontor, skal udskrifterne være placeret på en sådan måde, at andre ikke umiddelbart kan læse indholdet. Det vil sige at udskrifterne skal ligge i skab, skuffer eller taske. 3. Udskrifter af kundedata der forlader en Plandent lokation skal være under lås når disse ikke er under opsyn. 4. Når udskrifter af kundedata ikke er nødvendige længere skal disse makuleres forsvarligt. 5. Såfremt der er manuelt påførte oplysninger i udskrifter af kundedata, som skal gemmes for at bevare en historik, skal papirerne scannes og gemmes digitalt, hvorefter udskrifterne skal makuleres. Politik for brug af data til fejlfinding og test i udvikling Test i forbindelse med program og systemudvikling bør som udgangspunkt ske på egentlige testdata, hvilket kan være effektivt anonymiserede kopi af produktionsdata. Som udgangspunkt skal der arbejdes på test-databaser opbygget til formålet eller effektivt anonymiserede produktionsdatabaser. Der kan være tilfælde, hvor det er væsentligt, at der testes med data, som i omfang og sammensætninger så lig virkelige data som muligt, således der ikke er anledning til urigtig behandling af personoplysninger. Da der ofte arbejdes integreret med CPR nummer som referencedata kan det være svært at etablere egnede test-data, hvorfor brug af produktionsdata er nødvendig for at tilsikre datas integritet i den kommende databehandling hos kunderne. En sådan brug af produktionsdata skal dog begrænses mest muligt og skal ske under de samme sikkerhedsforanstaltninger som i produktion, hvorved der foretages fuld logning, samt at data skal behandles jf. politik for manuel håndtering af følsomme kundedata. Brug af produktionsdata forudsætter godkendelse fra udviklerens nærmeste chef, samt forudsætter accept fra den konkrete kunde, hvis data der benyttes. Politik for samarbejde med andre leverandører hos kunderne Formålet med politik for samarbejde med andre selvstændige leverandører ude hos kunderne har til formål at regulere, hvorledes vi samarbejder med disse, og samtidig holder os indenfor persondatalovens rammer. Politikken er gældende for de tilfælde, hvor vi direkte eller indirekte medvirker til at give andre leverandører adgang til kundens data. Politikken er ikke gældende for de tilfælde, hvor vi har indgået en underleverandøraftale, da dette forhold altid vil være reguleret i aftalen

7 mellem denne og Plandent. Vi ønsker at det er kunden der handler med den anden leverandør, og at vi per kundens instruks arbejder sammen med denne. Videregiver vi data til den anden leverandør skal vi have en skriftlig instruks på dette i form af en fra kunden.

Databehandlerinstruks

Databehandlerinstruks 1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren

Læs mere

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør

Læs mere

It-sikkerhedstekst ST4

It-sikkerhedstekst ST4 It-sikkerhedstekst ST4 Datatransmission af personoplysninger på åbne net Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST4 Version 1 Oktober 2014 Datatransmission af personoplysninger

Læs mere

Bilag 1 Databehandlerinstruks

Bilag 1 Databehandlerinstruks Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum

Læs mere

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.: Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Folder om Informationssikkerhedspolitik ansatte og byrådsmedlemmer 25-11-2013 Indledning Faxe Kommune har en overordnet Informationssikkerhedspolitik. Denne folder er et uddrag, der kort fortæller hvad

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Tilladelsen gives på følgende vilkår:

Tilladelsen gives på følgende vilkår: Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: [email protected] og [email protected] 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,

Læs mere

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål. Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling

Læs mere

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2 Status for ændringer Version Dato Navn Bemærkning 1.0 24-04-2007 Vedtaget i Regionsrådet 1.1 13-02-2012 IMT-Informationssikkerhed Tilpasning af terminologi 1.2 15-10-2012 IMT-Informationssikkerhed Rettelse

Læs mere

persondataforordningen

persondataforordningen ASPECT4 HRM og persondataforordningen v. Maria Sewohl og Poul Rabjerg Persondataforordningen GDPR (General Data Protection Regulation) Træder i kraft den 25. maj 2018 1.-behandling i Folketinget den 16.

Læs mere

(Dataansvarlig og Databehandler herefter under et benævnt Parterne og enkeltvis Part )

(Dataansvarlig og Databehandler herefter under et benævnt Parterne og enkeltvis Part ) Databehandleraftale 1 Mellem: Firma: Cvr-nr.: Adresse: Postnr. ( Dataansvarlig ) By: Og: MedCom Cvr-nr.: 26919991 Forskerparken 10 5230 Odense M ( Databehandler ) (Dataansvarlig og Databehandler herefter

Læs mere

Instrukser for brug af it

Instrukser for brug af it it sikkerhed Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Forord................................................... 3 Resumé.................................................

Læs mere

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Det er jf. Aftale om forældretilfredshedsundersøgelse på Børn og Unge området i Aarhus Kommune 2015 aftalt, at - leverandørnavn

Læs mere

Underbilag Databehandlerinstruks

Underbilag Databehandlerinstruks Udbud nr. 2017/S 053-098025 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 16.1 - Databehandlerinstruks DATABEHANDLERINSTRUKS Ad. 1. Databehandlerens ansvar Databehandleren må alene handle efter

Læs mere

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA HVILKE PERSONOPLYSNINGER LIGGER I INDE MED? Side 1 af 10 Oktober 2018 BESKYTTELSE AF PERSONDATA - DET ER OGSÅ JERES ANSVAR Som beboerrepræsentanter

Læs mere

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.:

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.: Abonnementsaftale om håndtering af data i ClinicCare Udgave Januar 2016 Der er krav om at klinikken har en databehandler hos den leverandør der lagre klinikkens data. Dvs. at hvis man har en udgave af

Læs mere

Netic A/S. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser.

Netic A/S. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser. www.pwc.dk Netic A/S Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser Juni 2018 Indhold 1. Ledelsens udtalelse 2 2. Uafhængig revisors

Læs mere

HÅNDBOG FOR BEBOERDEMOKRATER BESKYTTELSE AF PERSONDATA

HÅNDBOG FOR BEBOERDEMOKRATER BESKYTTELSE AF PERSONDATA HÅNDBOG FOR BEBOERDEMOKRATER BESKYTTELSE AF PERSONDATA LEJERBO PERSONDATA FOR BEBEOERDEMOKRATER 2018 Indhold For at overskueliggøre oplysningerne i denne håndbog, er de delt op i følgende emner: - Hvorfor

Læs mere

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er

Læs mere

Kontraktbilag 7: Databehandleraftale

Kontraktbilag 7: Databehandleraftale Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør

Læs mere

Behandling af personoplysninger i <virksomhed> (i forhold til persondataloven)

Behandling af personoplysninger i <virksomhed> (i forhold til persondataloven) Behandling af personoplysninger i (i forhold til persondataloven) Version 1.3 1 Hvad er personoplysninger Personoplysninger (også kaldet persondata) er oplysninger, der kan henføres til en

Læs mere

EG Cloud & Hosting

EG Cloud & Hosting www.pwc.dk EG Cloud & Hosting ISAE 3000-erklæring, type 2, fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG A/S afdeling Cloud & Hosting s serviceydelser Januar 2017

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Jura og brug af testdata med personoplysninger

Jura og brug af testdata med personoplysninger 12. september 2016 Jura og brug af testdata med personoplysninger KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk [email protected] CVR 19 43 50 75 Side 1/10 Indholdsfortegnelse 1.

Læs mere

BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE

BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE INSTRUKTION TIL BESVARELSE AF BILAGET: Teksten i dette afsnit er ikke en del af Kontrakten og vil blive fjernet ved kontraktindgåelse.

Læs mere

EG Cloud & Hosting. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG Cloud & Hostings serviceydelser

EG Cloud & Hosting. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG Cloud & Hostings serviceydelser www.pwc.dk EG Cloud & Hosting Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG Cloud & Hostings serviceydelser Januar 2016 Indhold 1. Ledelsens udtalelse...

Læs mere

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren

Læs mere

UNDERBILAG 14A.1 DATABEHANDLERINSTRUKS

UNDERBILAG 14A.1 DATABEHANDLERINSTRUKS UNDERBILAG 14A.1 DATABEHANDLERINSTRUKS 1. Vedrørende Databehandlerens ansvar 1.1. Databehandleren må alene behandle personoplysninger omfattet af Databehandleraftalen efter instruks fra den Dataansvarlige

Læs mere

KÆRE MEDARBEJDER OG LEDER

KÆRE MEDARBEJDER OG LEDER Region Hovedstaden 1 KÆRE MEDARBEJDER OG LEDER Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen.

Læs mere

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven).

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven). Bilag 6 Databehandleraftale og databehandlerinstruks 1. Leverandøren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten, herunder: lov nr.

Læs mere

Datatilsynet: Krav om datasikkerhed i forbindelse med personaleadministration

Datatilsynet: Krav om datasikkerhed i forbindelse med personaleadministration Side 1 af 2 Forside / Erhverv / Personaleadministration / Krav om datasikkerhed i forbindelse med personaleadministration Opdateret: 06.05.15 Krav om datasikkerhed i forbindelse med personaleadministration

Læs mere

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:

Læs mere

Syddansk Universitet. Dataklassificering på. Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13

Syddansk Universitet. Dataklassificering på. Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13 Dataklassificering på Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13 Indeks Indeks... 2 Introduktion... 3 Formål... 3 Interessenter... 3 Dokument struktur... 3 Revision af dokumentet...

Læs mere

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen ) DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der

Læs mere

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Informationssikkerhed regler og råd

Informationssikkerhed regler og råd Informationssikkerhed regler og råd TAP-området Kære kollegaer Formålet med denne folder er at oplyse dig om RMCs regler og råd inden for informationssikkerhed. Folderen skal være med til at sikre, at

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Instrukser for brug af it

Instrukser for brug af it it IT-Afdelingen sikkerhed Instrukser i brug af IT Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Indhold Forord.............................. 3...................... 3 Resumé

Læs mere

IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR

IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR 1 HUSK n Adgangskoder må ikke videregives til andre. n Andre må ikke anvende din personlige bruger-id. n Ved mistanke om, at andre har fået kendskab

Læs mere

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik

Læs mere

Instrukser for brug af dataudstyr ved OUH

Instrukser for brug af dataudstyr ved OUH Skal Kan Må ikke Instrukser for brug af dataudstyr ved OUH Afdelingen for Driftsoptimering og IT Vi er til for borgerne, og bruger dataudstyr for at sikre effektivitet og kvalitet. Vi skal have en høj

Læs mere

INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik

INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik Informationssikkerhedspolitik Er informationssikkerhed aktuel? Hvorfor arbejder vi med informationssikkerhedspolitik? EU direktiv 95/46/EF Persondataloven Sikkerhedsbekendtgørelsen Datatilsynet Hvorfor

Læs mere

Kære medarbejder og leder

Kære medarbejder og leder Kære medarbejder og leder Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen. Hvis vi ikke har adgang

Læs mere

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere