Borgerens rettigheder, når regionen behandler personoplysninger

Relaterede dokumenter
Dine rettigheder, når regionen behandler oplysninger om dig

Retningslinje om de registreredes rettigheder

1. Oplysningspligt overfor den registrerede hvor oplysningerne indsamles hos den registrerede

RETNIGSLINJER OM SIKRING AF REGISTREREDES RETTIGHEDER

"forordningen" i det følgende) og gælder for alle ansatte på Midtfyns Gymnasium, der behandler personoplysninger.

Maj 2018 Retningslinje om de registreredes rettigheder på Frederiksberg Gymnasium

Retningslinje om de registreredes rettigheder

HÅNDTERING AF HENVENDELSER VEDRØRENDE REGISTREREDES RETTIGHEDER

De registreredes rettigheder

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Oplysning om behandling af personoplysninger om dig i medfør af databeskyttelsesforordningen artikel 13.

Randers FCs Persondatapolitik, inkl. Din ret til indsigelse mod behandlingen af dine personoplysninger

GDPR og borgerne og arkiverne og arkivloven

Registreredes rettigheder

OPLYSNINGSSKRIVELSE. behandlingens formål m.v., førend Selmers Børnehus foretager en behandling af dine personoplysninger.

PERSONDATA. Politik om Privatlivsbeskyttelse og Datasikkerhed for Ejendomsadministration hos EcoVillage.

DANVA, Dansk Vand- og Spildevandsforening. Godthåbsvej Skanderborg. og

Persondatapolitik for foreningsmedlemmer

Glentereden s persondata politik

Privatlivspolitik KL s behandling af oplysninger om kommunalpolitikere og medarbejdere i kommunerne Version 1.0 maj 2018

Oplysninger om vores behandling af personoplysninger vi indsamler om dig

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed

Datapolitik/databehandlingsrapport

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage?

Persondatapolitik for lejere

OPLYSNINGSSKRIVELSE. Du kan på ethvert tidspunkt trække dit givne samtykke tilbage. Du kan læse mere herom: Ret til at trække samtykket tilbage?

PERSONOPLYSNINGER INDSAMLER

Privatlivspolitik for forbrugere hos Hedensted Fjernvarme a.m.b.a.

Persondata politik for GHP Gildhøj Privathospital

opfylde vores kontraktuelle forpligtelser over for dig, samt at

Privatlivspolitik. TEKNIK OG MILJØ AffaldVarme Aarhus Aarhus Kommune

Compass Group håndterer alle personlige oplysninger i overensstemmelse med gældende persondatalovgivning.

Behandling af personoplysninger i forbindelse med husordensklager

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

PERSONDATAPOLITIK EO-SERVICE

Vejledning om de registreredes rettigheder

Persondatapolitik for Aabenraa Statsskole

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitik for Tørring Gymnasium 2018

Sogn. Provsti. Stift. Ved fælles menighedsråd angives tillige det samlede antal af valgte medlemmer:

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Samtykkeerklæring Allegener

Uddrag af lov om behandling af personoplysninger

Persondatapolitik Vordingborg Gymnasium & HF

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Privatlivspolitik for medlemmer af Grundejerforeningen Naurvej

B EUROPA-PARLAMENTETS

Persondatapolitik. TENSO ApS Vandværksvej Odense C 1

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

N. Zahles Skole Persondatapolitik

SÅDAN BEHANDLER NORDDJURS KOMMUNE DINE PERSONOPLYSNINGER

Persondatapolitik på Gentofte Studenterkursus

Specifik information om persondataloven

Persondatapolitik for TAGARNO A/S

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Privatlivspolitik for kunder og leverandører hos DFF EDB A.m.b.a.

Oplysningspligt. Artikel 13 og 14. v/rami Chr. Sørensen

RETTIGHEDSKATALOG MED TILHØRENDE PROCEDURER FOR LIONS DANMARK

Orientering om og vejledning til indmeldelsesblanket, indhentelse af nye samtykker på Sankt Nikolaj Skole.

Y s MEN INTERNATIONAL. Region Danmark

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Oplysningspligt. De registreredes rettigheder, Skoleforvaltningen

AMU-Vests Persondatapolitik

Hvis du har spørgsmål om vores behandling af dine personoplysninger, er du til enhver tid velkommen til at kontakte os herom.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Ny Persondataforordning mv.

PRIVATLIVSPOLITIK FOR GREVE RENOVATION A/S

Persondatapolitik for Odense Katedralskole

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER

De registreredes (kursisters) rettigheder i databeskyttelsesforordningen

INFORMATION OM BEHANDLING AF DINE PERSONOPLYSNINGER VED REKRUTTERING

INFORMATION TIL JOBANSØGERE OM BEHANDLING AF PERSONOPLYSNINGER

PRIVATLIVSPOLITIK for Advokatfirmaet Gaarn Pedersen. (Opdateret maj 2018)

Som dataansvarlig behandler og opbevarer VEKSEL A/S forskellige personoplysninger, alt afhængigt af hvilken kontakt vi har med dig.

Privatlivspolitik Erhvervshus Midtjylland

Hvis vi har brug for yderligere oplysninger end angivet ovenfor, vil vi orientere dig herom ved indsamlingen heraf.

PERSONDATAPOLITIK. Indholdsfortegnelse. Kontaktoplysninger ) Generelt om databeskyttelse Gennemsigtighed og samtykke...

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Underretning om indsamling af personoplysninger til PPR Jammerbugt

Persondatapolitik for Industriens Uddannelser

Databeskyttelsesforordningspolitik

Standard Document. Persondataforordningen og Privatpolitikker (eller på engelsk, The general data protection regulation)

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

Hos KAISER DOMINO Advokatfirma behandler vi persondata efter følgende 7 principper

Persondatapolitik til ansøgere og rekruttering

EKSTERN PERSONDATAPOLITK

Privatlivspolitik for Skagen Varmeværk

DK ADVOKATERNE JENS PEDER MATHIASEN ADVOKAT (L) AUT. BOBESTYRER

Privatlivspolitik for Konferencesalen/Storcenter Nord

Privatlivspolitik til elever og kursister Information om vores behandling af dine personoplysninger i forbindelse med dit uddannelsesforløb.

Samtykkeerklæring Nyhedsbreve

Databehandlervilkår. 1: Baggrund, formål og definitioner

De oplysninger vi skal give dig er følgende:

Behandling af personoplysninger

Transkript:

Juridisk kontor Regionssekretariatet Skottenborg 26 8800 Viborg Borgerens rettigheder, når regionen behandler personoplysninger Når regionen behandler oplysninger om borgere, har borgerne nogle rettigheder, som vi har pligt til at oplyse dem om. Du kan finde flere oplysninger om borgernes rettigheder ved at klikke på overskrifterne nedenfor. Borgerens rettigheder: Ret til at få at vide, at vi behandler oplysninger om vedkommende (oplysningspligt)(link) Regionen har pligt til at give borgeren besked om, hvordan vi behandler oplysninger om vedkommende samt orientere borgeren om sine rettigheder. Ret til at se oplysninger (indsigtsret) (link) Borgerne har ret til at få indsigt i de oplysninger, som vi behandler om dem, samt en række yderligere oplysninger. Ret til berigtigelse (rettelse) (Link) Borgeren har ret til at få urigtige oplysninger om sig selv rettet. Ret til sletning I særlige tilfælde har borgeren ret til at få slettet oplysninger om sig selv, inden tidspunktet for vores almindelige generelle sletning indtræffer. Ret til begrænsning af behandling (Link) Borgeren har i visse tilfælde ret til af få begrænset vores behandling af deres oplysninger. Ret til indsigelse (Link) Borgeren har i visse tilfælde ret til at gøre indsigelse mod vores ellers lovlige behandling af sine personoplysninger. Automatiserede afgørelse (link) Borgeren har ret til, at der ikke træffes afgørelse om dem, som alene er baseret på en automatisk behandling. Du kan læse mere om borgerens rettigheder ved at klikke på de enkelte rettigheder. Se også Datatilsynets vejledning om de registreredes rettigheder, som du finder på:

www.datatilsynet.dk/fileadmin/user_upload/dokumenter/vejledninger /Vejledning_om_de_registreredes_rettigheder endelig pdf - _format...pdf. Anmodninger om borgerens rettigheder kan afvises Anmodninger kan afvises, hvis de er åbenbart grundløse eller overdrevne. En anmodning er åbenbart grundløs, hvis en person fx ikke har ret til at bede om indsigt på borgerens vegne. Et andet eksempel kunne være den situation, hvor en registreret har fået indsigt tidligere, stadig har oplysningerne, og der ikke si den er behandlet oplysninger om borgeren. Anmodningen kan afvises, da der ikke er yderligere oplysninger at give indsigt i. En anmodning er overdrevet, hvis en registreret f.eks. gentagne gange beder om indsigt i de samme oplysninger, og hvor anmodningerne har chikanøs karakter. Regionen skal gå i dialog med borgeren for at begrænse anmodningen, så den ikke fremstår overdreven. En anden situation, hvor der er behov for dialog er, hvis en registreret klager over, at alle oplysninger om denne er forkerte, men ikke ønsker at uddybe hvilke og hvorfor. Side 2 Det er regionen, som skal kunne bevise, at en anmodning er åbenbart grundløs eller overdreven. Hvis anmodninger er åbenbart grundløse eller overdrevne kan den dataansvarlige enten a. opkræve et rimeligt gebyr under hensyntagen til de administrative omkostninger ved at give oplysninger, meddelelser eller træffe den ønskede foranstaltning, eller b. afvise at efterkomme anmodningen Regionen skal på tidspunktet for opkrævning af et gebyr eller i forbindelse med afvisningen kunne dokumentere, at anmodningen er åbenbart grundløs eller overdreven.

2. Oplysningspligt ved indsamling af oplysninger om borgeren Regionen har en oplysningspligt overfor borgerne om deres rettigheder, og om hvor borgeren skal rette henvendelse, hvis han/hun vil gøre brug af sine rettigheder. Oplysning om rettigheder kan ske elektronisk eller skriftligt. Oplysningen kan også ske mundtligt, hvis borgeren anmoder om det. Rettighederne skal beskrives kortfattet og i et klart og enkelt sprog. Hvis du er i tvivl om borgerens identitet, har du ret og pligt til at anmode om de oplysninger, der er nødvendige for at bekræfte borgerens identitet. Hvis du f.eks. får en e-mail fra marathon1996@domæne.dk, vil du ikke umiddelbart kunne identificere afsenderen. Du skal kontakte afsenderen for at få oplyst borgerens identitet. Side 3 Oplysningspligten kan ikke opfyldes generelt ved, at regionen på en hjemmeside informerer alle borgere om deres rettigheder, da borgeren dermed ikke gives tilstrækkeligt konkrete oplysninger. Oplysningspligten er forskellig alt efter om oplysninger indsamles hos borgeren selv eller hos andre. 2.1 Oplysninger indsamlet hos borgeren Når der indsamles personoplysninger hos borgeren selv, skal regionen give borgeren følgende oplysninger: 1. Navn og kontaktoplysninger (telefonnummer, e-mailadresse eller lignende) på den dataansvarlige 2. Kontaktoplysninger (navn, telefonnummer, e-mailadresse eller lignende) på databeskyttelsesrådgiveren 3. Formålene med og lovgrundlaget for behandlingen 4. Eventuelle modtagere eller kategorier af modtagere. Der er her tale om overordnede angivelser af modtagere såsom andre offentlige myndigheder, samarbejdspartnere mv. 5. Om oplysningerne vil blive overført til et land eller en international organisation udenfor EU/EØS. 6. Det tidsrum, hvor personoplysningerne vil blive opbevaret, eller de kriterier, der anvendes til at fastlægge dette tidsrum. 7. Retten til at anmode om indsigt 8. Retten til at anmode om berigtigelse 9. Retten til at anmode om sletning 10. Retten til at anmode om begrænsning af behandling af personoplysninger 11. Retten til at gøre indsigelse mod behandling af personoplysninger 12. Retten til at trække et samtykke tilbage 13. Retten til at klage til Datatilsynet

14. Borgeren skal oplyses om automatiske afgørelser (herunder profilering) 15. Hvis borgeren har pligt til at oplyse regionen om sine personoplysninger, skal regionen gøre borgeren opmærksom på denne pligt. Borgeren skal oplyses om retsgrundlaget og konsekvenserne af ikke at give de nødvendige oplysninger. Frist for opfyldelse af oplysningspligten Regionen skal give borgeren ovenstående oplysninger på det tidspunkt, hvor oplysningerne indsamles hos borgeren. Viderebehandling til et andet formål Du må kun behandle oplysninger om borgerne til andre formål, end de er indsamlet til, hvis du har ret til det ifølge lovgivningen. Hvis regionen vil viderebehandle personoplysningerne til et andet formål end det, hvortil de oprindeligt er indsamlet, giver regionen forud for denne viderebehandling borgeren oplysninger om dette andet formål og samt oplysningerne som beskrevet i punkt 1-15 ovenfor. Side 4 Undtagelser til oplysningspligten: Oplysningspligten skal som hovedregel altid opfyldes, dog kan oplysningspligten begrænses ud fra afgørende hensyn til offentlige eller private interesser, herunder hensynet til den pågældende selv. Afvejningen af om oplysningspligten kan begrænses, skal foretages ud fra en konkret vurdering. Oplysningspligten kan sjældent helt undlades. 2.2 Oplysninger indsamlet hos andre end borgeren selv Når der indsamles personoplysninger hos andre end borgeren selv, skal regionen give borgeren følgende oplysninger: 1. Navn og kontaktoplysninger (telefonnummer, e-mailadresse eller lignende) på den dataansvarlige 2. Kontaktoplysninger (navn, telefonnummer, e-mailadresse eller lignende) på databeskyttelsesrådgiveren 3. Formålene med og lovgrundlaget for behandlingen. 4. De berørte kategorier af personoplysninger 5. Eventuelle modtagere eller kategorier af modtagere. Der skal laves overordnede angivelser af modtagere såsom andre offentlige myndigheder, samarbejdspartnere mv. 6. Om oplysningerne vil blive overført til et land eller en international organisation udenfor EU/EØS. 7. Det tidsrum, hvor personoplysningerne vil blive opbevaret, eller de kriterier, der anvendes til at fastlægge dette tidsrum. 8. Retten til at anmode om indsigt 9. Retten til at anmode om berigtigelse 10. Retten til at anmode om sletning

11. Retten til at anmode om begrænsning af behandling af personoplysninger 12. Retten til at gøre indsigelse mod behandling af personoplysninger 13. Retten til at trække et samtykke tilbage 14. Retten til at klage til Datatilsynet 15. Hvor personoplysningerne kommer fra, og eventuelt om de stammer fra offentlig tilgængelige kilder. 16. Borgeren skal oplyses om automatiske afgørelser (herunder profilering) Frister for opfyldelse af oplysningspligten Når du indsamler oplysninger om borgere, skal du være opmærksom på tre tidsfrister. - Regionen skal inden for en rimelig frist inden for 10 dage - efter indsamlingen af personoplysningerne, men senest inden for en måned, give oplysningerne til borgeren. Side 5 - Hvis personoplysningerne skal bruges til at kommunikere med borgeren, skal borgeren have oplysningerne senest på tidspunktet for den første kommunikation med borgeren. - Hvis personoplysningerne er bestemt til videregivelse til en anden modtager, så skal der gives meddelelse senest, når personoplysningerne videregives første gang. Viderebehandling til et andet formål Du må kun behandle oplysninger om borgerne til andre formål, end de er indsamlet til, hvis du har ret til det ifølge lovgivningen. Hvis regionen vil viderebehandle personoplysningerne til et andet formål end det, hvortil de oprindeligt er indsamlet, giver regionen forud for denne viderebehandling borgeren oplysninger om dette andet formål og samt oplysningerne som beskrevet i punkt 1-16 ovenfor. Undtagelser til oplysningspligten: Oplysningspligten skal som hovedregel altid opfyldes, dog kan oplysningspligten fraviges - Hvis det viser sig at være umuligt eller vil kræve en uforholdsmæssigt stor indsats. Dette kan f.eks. være i forbindelse med behandling til arkivformål i samfundets interesse, til videnskabelige eller historiske forskningsformål eller til statistiske formål. - Hvis indsamling eller videregivelse udtrykkelig er fastsat i EUret eller dansk ret, og hvor oplysningspligten er varetaget på anden måde. - Hvis personoplysninger skal forblive fortrolige som følge af særlige regler om tavshedspligt. Oplysningspligten kan begrænses i det omfang, borgerens interesse i oplysningerne findes at burde vige for afgørende hensyn til offentlige

eller private interesser, herunder hensynet til den pågældende selv. Har du spørgsmål, kontakt Juridisk kontor i Regionssekretariatet: tinleu@rm.dk Det forventes at være sjældent, at oplysningspligt helt kan undlades. Side 6

3. Indsigtsret Hvis borgeren beder om indsigt har han/hun ret til at få oplyst om regionen behandler personoplysninger om ham/hende. Borgeren har ret til at få en kopi af de personoplysninger, der behandles, hvis borgeren beder om det. Med mindre borgeren ønsker andet, udleveres oplysninger i/via det medie, som anmodningen er sendt med. Derudover skal regionen give information om: 1. Formålene med og lovgrundlaget for behandlingen af oplysningerne. 2. Kategorierne af personoplysninger. 3. Hvem der modtager personoplysninger om borgerne. 4. Om oplysningerne vil blive overført til et land eller til en international organisation udenfor EU/EØS. 5. Hvis det er muligt, skal tidsrummet for opbevaring af oplysningerne anføres, ellers oplyses kriterierne for fastlæggelse af en behandlingsperiode. 6. Retten til at få berigtiget 7. Retten til sletning 8. Retten til begrænsning af behandling af personoplysninger 9. Retten til at gøre indsigelse mod behandling af personoplysninger 10. Retten til at klage til Datatilsynet 11. Enhver tilgængelig information om, hvor oplysningerne kommer fra, hvis de ikke er indsamlet hos borgeren. 12. Borgeren skal oplyses om automatiske afgørelser (herunder profilering) Side 7 Begrænsning i indsigtsretten Borgeren har som hovedregel ret til indsigt, dog kan indsigtsretten f.eks. begrænses ud fra afgørende hensyn til offentlige eller private interesser, herunder hensynet til den pågældende selv. - Oplysninger, der udelukkende behandles til videnskabelige eller statistiske formål - Oplysninger, der kan undtages fra aktindsigt efter offentlighedsloven, f.eks. interne arbejdsdokumenter. Begrænsning af indsigtsretten skal ske efter en konkret vurdering. Har du spørgsmål, kontakt Juridisk kontor i Regionssekretariatet: tinleu@rm.dk Frister Regionen skal uden unødigt ophold og senest en måned efter modtagelsen af en anmodning oplyse borgeren om, hvad regionen gør ved indsigtsanmodningen. Perioden kan forlænges med to måneder, hvis det er nødvendigt af hensyntagen til anmodningens

kompleksitet og antal. Borgeren skal orienteres om forlængelsen senest en måned efter den dataansvarlige har modtaget anmodningen. Orienteringen skal indeholde en begrundelse for forlængelsen. Borgeren har ret til gratis indsigt Ved gentagne eller overdrevne anmodninger om indsigt, kan regionen dog opkræve et rimeligt gebyr under hensyntagen til de administrative omkostninger ved behandlingen af anmodningen. Side 8

4. Retten til berigtigelse Borgerens personoplysninger skal være korrekte og ajourførte. Borgeren har derfor ret til at få urigtige personoplysninger om sig selv berigtiget, f.eks. ved et supplerende notat med de rigtige oplysninger. Regionen underretter hver modtager, som personoplysningerne er videregivet til, om enhver berigtigelse der er udført, medmindre dette viser sig umuligt eller er uforholdsmæssigt vanskeligt. Afgørelsen om berigtigelse meddeles så vidt muligt elektronisk, medmindre borgeren anmoder om andet. Side 9 Hvis regionen ikke foretager sig noget i anledning af en anmodning fra borgeren, giver regionen straks, eller senest en måned efter modtagelsen af anmodningen, borgeren besked om årsagen til dette. Borgeren skal også oplyses om muligheden for at klage til Datatilsynet og om muligheden for at indbringe sagen for domstolene. Svarfrister ved henvendelser om berigtigelse Regionen skal uden unødig forsinkelse og senest efter en måned besvare en henvendelse om berigtigelse. Denne frist kan forlænges med yderligere 2 måneder, hvis behandlingen af anmodningen er kompleks og omfangsrig. Hvis fristen forlænges, skal borgeren have besked om dette senest en måned efter modtagelsen af anmodningen sammen med en begrundelse for fristens forlængelse. Svarfristen på i alt 3 måneder er en absolut frist, som ikke kan forlænges.

5. Retten til sletning ( retten til at blive glemt ) Borgerens ret til sletning af personoplysninger, som er behandlet i den offentlige sektor, er meget begrænset. Det skyldes, at det ofte vil være nødvendigt for offentlige myndigheder at kunne dokumentere det grundlag, som en afgørelse eller anden beslutning i sin tid blev truffet på. Derfor bør især offentlige myndigheder udvise en betydelig tilbageholdenhed med helt at slette oplysningerne, som på et tidspunkt har udgjort en del af det grundlag, som en afgørelse er truffet på. Når offentlige myndigheder skal slette urigtige eller vildledende oplysninger, vil det derfor ofte skulle ske ved at notere berigtigelsen (de korrekte oplysninger) på sagen uden at fjerne de oplysninger, der i forvejen fremgik. Det kan eventuelt ske i form af et notat, der lægges på sagen. Side 10 Afgørelsen om sletning meddeles så vidt muligt elektronisk, medmindre borgeren anmoder om andet. Hvis regionen ikke foretager sig noget i anledning af en anmodning fra borgeren, giver regionen straks, eller senest en måned efter modtagelsen af anmodningen, borgeren besked om årsagen til dette. Borgeren skal også oplyses om muligheden for at klage til Datatilsynet og om muligheden for at indbringe sagen for domstolene. Pligt til at sørge for sletning ved uberettiget offentliggørelse af personoplysninger Hvis regionen uberettiget har offentliggjort personoplysninger, er regionen samtidig forpligtet til at kontakte de nye, selvstændige dataansvarlige (dvs. dem som har modtaget oplysningerne) med henblik på, at personoplysninger bliver slettet. Underretningen skal indeholde anmodning om at slette alle link til, kopier af eller gengivelser af de pågældende personoplysninger. Underretningen skal ske hurtigst muligt. En uberettiget offentliggørelse kan fx være, hvis regionen utilsugtet offentliggør oplysninger på en ekstern hjemmeside. I denne situation skal vi underrette indehaveren af hjemmesiden med henblik på sletning. Undtagelser til retten til sletning og til underretning af nye databehandlere Oplysninger kan bevares i det omfang: - behandlingen er nødvendig for at udøve retten til ytrings- og informationsfrihed. - det er nødvendigt for at overholde en retlig forpligtelse eller for at udføre en opgave i samfundets interesse eller som hører under offentlig myndighedsudøvelse. - behandlingen er nødvendig af hensyn til samfundsinteresser på folkesundhedsområdet.

- behandlingen er nødvendig til arkivformål i samfundets interesse, til videnskabelige eller historiske forskningsformål eller til statistiske formål. - det er nødvendigt for, at retskrav kan fastlægges, gøres gældende eller forsvares. Svarfrister ved henvendelser om sletning Regionen skal uden unødig forsinkelse og senest efter en måned besvare en henvendelse om sletning. Denne frist kan forlænges med yderligere 2 måneder, hvis behandlingen af anmodningen er kompleks og omfangsrig. Hvis fristen forlænges, skal borgeren have besked om dette senest en måned efter modtagelsen af anmodningen sammen med en begrundelse for fristens forlængelse. Svarfristen på i alt 3 måneder er en absolut frist, som ikke kan forlænges. Side 11

6. Retten til begrænsning af behandling Borgeren har visse tilfælde ret til at få behandlingen af sine personoplysninger begrænset. Hvis borgeren har ret til at få begrænset behandlingen, må vi fremover kun behandle oplysningerne bortset fra opbevaring med borgerens samtykke, eller med henblik på at retskrav kan fastlægges, gøres gældende eller forsvares, eller for at beskytte en person eller vigtige samfundsinteresser. Hvis du vil vide mere om retten til begrænsning af begrænsning af behandling, kan du læse mere her (link til www.datatilsynet.dk/fileadmin/user_upload/dokumenter/vejledninger /Vejledning_om_de_registreredes_rettigheder endelig pdf - _format...pdf.) Modtager du en anmodning om begrænsning af behandling, kontakt Juridisk kontor i Regionssekretariatet: tinleu@rm.dk Side 12

7. Retten til indsigelse Retten til indsigelse indebærer, at borgeren til enhver tid har ret til af grunde, der vedrører den pågældendes særlige situation at gøre indsigelse mod en ellers lovlig behandling af sine almindelige personoplysninger (f.eks. navn, adresse og telefonnummer). Hvis du modtager en indsigelse fra borgeren, skal du derfor tage stilling til, om indsigelsen er berettiget, også selvom om din behandling af oplysningerne i øvrigt er lovlig. Et eksempel på en berettiget indsigelse er en borger med navne- eller adressebeskyttelse, som beder om, at behandlingen ophører. Afgørelsen om, hvorvidt indsigelsen er berettiget, meddeles så vidt muligt elektronisk, medmindre borgeren anmoder om andet. Side 13 Hvis regionen ikke foretager sig noget i anledning af en anmodning fra borgeren, giver regionen straks, eller senest en måned efter modtagelsen af anmodningen, borgeren besked om årsagen til dette. Borgeren skal også oplyses om muligheden for at klage til Datatilsynet og om muligheden for at indbringe sagen for domstolene. Indsigelsesret ifht. videnskabelige eller statistiske formål Indsigelsesretten finder ikke anvendelse, hvis personoplysningerne udelukkende behandles til videnskabelige eller statistiske formål. Svarfrister ved henvendelser om indsigelse Regionen skal uden unødig forsinkelse og senest efter en måned besvare en henvendelse om indsigelse. Denne frist kan forlænges med yderligere 2 måneder, hvis behandlingen af anmodningen er kompleks og omfangsrig. Hvis fristen forlænges, skal borgeren have besked om dette senest en måned efter modtagelsen af anmodningen sammen med en begrundelse for fristens forlængelse. Svarfristen på i alt 3 måneder er en absolut frist, som ikke kan forlænges.

8. Automatiske afgørelser En automatisk afgørelse er en afgørelse, som er truffet uden menneskelig indblanding. I nogle tilfælde har borgere ret til, at der ikke træffes automatiske afgørelser om dem. Hvis du vil vide mere om retten til begrænsning af automatiserede afgørelser, kan du læse mere her (link til: https://www.datatilsynet.dk/fileadmin/user_upload/dokumenter/vejle dninger/vejledning_om_de_registreredes_rettigheder endelig pdf -_format...pdf) Side 14

Ordforklaring Den registrerede: den person, som vi behandler oplysninger om. De registrerede kan f.eks. være patienter, borgere (herunder enkeltmandsvirksomheder) eller medarbejdere. Personoplysninger: enhver form for oplysning, som direkte eller indirekte kan bruges til at identificere borgeren. Personoplysninger kan f.eks. være navn, adresse, et identifikationsnummer, lokaliseringsdata, en onlineidentifikator, helbredsoplysninger, sociale- og økonomiske oplysninger mv.. Behandling: enhver anvendelse af personoplysninger, f.eks. indsamling, registrering, organisering, systematisering, opbevaring, tilpasning eller ændring, genfinding, søgning, brug, videregivelse ved transmission, formidling eller enhver anden form for overladelse, sammenstilling eller samkøring, begrænsning, sletning eller tilintetgørelse. Side 15 Dataansvarlig: den person eller offentlige myndighed der afgør, til hvilke formål og med hvilke hjælpemidler der må foretages behandling af personoplysninger. F.eks. regionerne. Databehandler: den person eller offentlige myndighed, der behandler personoplysninger på den dataansvarliges vegne. F.eks. eksterne leverandører, universiteter eller andre regioner.