PERSONDATAPOLITIK FOR DANMARKS LÆRERFORENING. Vedtaget af styregruppen 21. februar 2018

Relaterede dokumenter
PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019

PERSONDATAPOLITIK FOR SOLRØD LÆRERFORENING. Vedtaget af kontorgruppen 17. april 2018

PERSONDATAPOLITIK FOR LÆRERSTUDERENDES LANDSKREDS

SLETTEPOLITIK FOR MARIAGERFJORD LÆRERKREDS

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

SLETTEPOLITIK FOR FREDERIKSSUND LÆRERKREDS

Persondatapolitik for Aabenraa Statsskole

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitik for Tørring Gymnasium 2018

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondata politik for GHP Gildhøj Privathospital

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitik Vordingborg Gymnasium & HF

! Databehandleraftale

Persondatapolitik for Odense Katedralskole

BILAG 14: DATABEHANDLERAFTALE

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD


Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

N. Zahles Skole Persondatapolitik

Databehandleraftale e-studio.dk Side 1 af 6

Retningslinje om dataansvarlig/databehandler

Persondataforordningen

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Aftale vedrørende fælles dataansvar

Retningslinje om ansvarsfordeling - dataansvarlig vs. databehandler

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

Tønder Kommune BILAG 10

Formålet med denne retningslinje er at sikre, at Ringkjøbing Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Behandling af persondata i EL Andersen A/S

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Kontraktbilag 3. Databehandleraftale

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

Formålet med denne retningslinje er at sikre, at Nykøbing Katedralskole udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Formålet med denne retningslinje er at sikre, at Nakskov Gymnasium og HF udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Den registrerede er den fysiske person, som personoplysningerne vedrører, fx medarbejdere, elever, leverandører, samarbejdspartnere og andre.

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale vedrørende fælles dataansvar

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

Retningslinje om fortegnelser over behandlingsaktiviteter

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Retningslinje om behandlingsgrundlag

Retningslinje om behandlingsgrundlag (hjemmel)

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER

BILAG 5 DATABEHANDLERAFTALE

INFORMATION OM BEHANDLING AF MEDLEMMERS PERSON- OPLYSNINGER

Retningslinje om fortegnelser over behandlingsaktiviteter

ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 BEHANDLINGSGRUNDLAG... 3 KONTROL OG DOKUMENTATION... 8

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden

Formålet med denne retningslinje er at sikre, at Midtfyns Gymnasium udelukkende behandler personoplysninger på baggrund af et lovligt grundlag.

Standardvilkår. Databehandleraftale

Retningslinje om fortegnelser over behandlingsaktiviteter

Retningslinjer om brud på persondata

Databehandleraftale ISS

Behandling af personoplysninger i MG Udvikling

Thea Præstmark WW W W W.SKA W UR.SKA EIP UR UR EIP TH UR. TH C. OM C

Kontraktbilag 7: Databehandleraftale

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

Retningslinje om behandlingsgrundlag (hjemmel)

OVERORDNET INTERN PERSONDATAPOLITIK FOR BEHANDLING AF PERSONLIGE OPLYSNINGER I LIONS MD 106.

Behandlingsgrundlag Horsens Statsskole

Databeskyttelsesdagen

Retningslinjer om brud på persondatasikkerheden

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

Retningslinje om databeskyttelsesrådgivere

Personoplysninger om kunder og forretningsforbindelser

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr

Databehandleraftale. Paarup Hansen ApS Enghaven Roskilde Danmark CVR-nr.: ( Databehandleren ) Dato: 8/20/ :38:52 AM

Retningslinje om databeskyttelsesrådgivere

Retningslinje om fortegnelser over behandlingsaktiviteter

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Notat. Databeskyttelsesrådgiver. Anvendelsesområde. Formål. Definitioner. Retningslinje om databeskyttelsesrådgivere. Danske Gymnasiers medlemsskoler

Bilag 11 - Databehandleraftale

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Ny Persondataforordning mv.

Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner

PERSONDATAPOLITIK FOR AXIS

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

DATABEHANDLERAFTALE SMTP.DK KUNDEN

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Driftskontrakt. Databehandleraftale. Bilag 14

2. Leverandøren er som databehandler forpligtet til følgende:

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

Transkript:

PERSONDATAPOLITIK FOR DANMARKS LÆRERFORENING Vedtaget af styregruppen 21. februar 2018

INDHOLDSFORTEGNELSE 1. DANMARKS LÆRERFORENING TAGER DATABESKYTTELSE ALVORLIGT 3 2. ANSVAR FOR POLITIKKEN 3 3. IT-SIKKERHED 4 4. PERSONDATA 4 5. OPBEVARING AF PERSONOPLYSNINGER 5 6. DEN REGISTREREDES RETTIGHEDER 5 7. MEDARBEJDERNES ANSVAR 5 8. TRÆNING OG UDDANNELSE I DATABESKYTTELSE 5 9. OPFØLGNING OG REVISION 5 2

1. DANMARKS LÆRERFORENING TAGER DATABESKYTTELSE ALVORLIGT 1.1 Formålet med denne persondatapolitik er at fastlægge rammerne for Danmarks Lærerforenings (DLF) behandling af personoplysninger. 1.2 DLF behandler personoplysninger om sine medlemmer, ansatte og andre registrerede, herunder personoplysninger, der anses som følsomme efter Databeskyttelseslovgivningen. Dette sker som et naturligt og nødvendigt led i vores formål og i arbejdet for medlemmernes interesser. 1.3 DLF er fast besluttet på tage databeskyttelse alvorligt og overholde Databeskyttelseslovgivningen 1. Vi ønsker at medlemmer, medarbejdere og andre skal føle sig trygge ved, at vi bruger oplysningerne korrekt og behandler personoplysninger fortroligt og sikkert. 2. MÅLGRUPPE M.M. 2.1 Denne politik gælder fra den 25. maj 2018 for alle aktiviteter i DLF. 2.2 DLF kan til enhver tid ændre denne persondatapolitik. DLF informerer herom efter krav til evt. varsler. DLF sikrer, at politikken er tilgængelig for medarbejderne og kommer til medarbejdernes kendskab 3. ANSVAR FOR POLITIKKEN 3.1 Ledelsessekretariatet er ansvarlig for denne politik i DLF. Ledelsessekretariatet kan udstede supplerende retningslinjer for overholdelse af politikken i samarbejde med de øvrige afdelinger i DLF og kredse, herunder fx om håndtering af de registreredes rettigheder, fortegnelser og anden dokumentation. 3.2 Ledelsessekretariatet samler de fortegnelser, som DLF er forpligtet til at føre på baggrund af input fra afdelingerne. 3.3 Hver afdeling i DLF er ansvarlig for at sikre, at persondatapolitikken overholdes i det daglige arbejde. 3.4 Hver afdeling opretholder den dokumentation for overholdelse af reglerne, som Ledelsessekretariatet kræver samt indarbejder i deres daglige arbejdsprocesser, som er nødvendig for en korrekt efterlevelse af persondatapolitikken. 1 Databeskyttelseslovgivningen, der indtil den 25. maj 2018 er Europa-Parlamentet og Rådets direktiv 95/46/EF samt persondataloven, og efter den 25. maj 2018 Europa-Parlamentets og Rådets forordning (EU) 2016/679 samt databeskyttelsesloven. 3

4. IT-SIKKERHED 4.1 Persondatabeskyttelse er ikke mulig uden tilstrækkelig IT-sikkerhed. DLF udsteder og behandler sine personoplysninger efter sin gældende IT-politik. IT-ansvarlige kan udstede supplerende retningslinjer for overholdelse af IT-sikkerheden. 5. PERSONOPLYSNINGER 5.1 Personoplysninger er enhver information om en identificeret eller identificerbar fysisk person. Eksempler herpå er et navn, adresse, CPR.nr., medlemsnummer, løn, fagforenings- og helbredsforhold. 5.2 Når DLF behandler personoplysninger overholder vi altid følgende grundlæggende regler: 1) Vi har saglig, legitimt formål med at behandle personoplysninger, og evt. senere brug er ikke uforeneligt med det formål. 2) Vi behandler kun relevante, strækkelige personoplysninger ( need to have ) og laver nødvendig ajourføring for at sikre korrekte personoplysninger over tid. 3) Vi sletter alle personoplysninger, når formålet ikke længere er tilstede og opbevaring ikke ellers er krævet ved lov mv. 4) Vi har et gyldigt behandlingsgrundlag, fx samtykke, overenskomst, lovbestemmelse etc. 5) Vi overholder de registreredes rettigheder. 6) Vi har IT-sikkerhed omkring behandlingen. 7) Vi indtænker databeskyttelse, når vi laver nye processer, IT-systemer mv. med personoplysninger. 8) Vi bruger kun troværdige og sikre databehandlere og kun med databehandleraftale samt følger årligt op på databehandlere. 9) Vi sikrer et overførselsgrundlag ved overførsler ud af EU/EØS, herunder til IMAK og/eller leverandører. 10) Vi kan dokumentere, hvad vi gør med personoplysninger (ansvarlighed). 4

6. OPBEVARING OG SLETNING AF PERSONOPLYSNINGER 6.1 DLF opbevarer kun personoplysninger så længe det er nødvendigt af hensyn til de formål, hvortil de pågældende personoplysninger behandles, herunder også ifølge lovgivningen. 6.2 DLF udsteder særskilt slettepolitik, som Ledelsessekretariatet er ansvarlig for. 7. DEN REGISTREREDES RETTIGHEDER 7.1 DLF sikrer, at de registrerede har adgang til at udnytte deres rettigheder efter Databeskyttelseslovgivningen, fx ved at give lovpligtige oplysninger til medlemmer ved indmeldelse, til medarbejdere ved ansættelse osv. 7.2 DLF udarbejder relevante retningslinjer til at sikre, at de registreredes rettigheder overholdes. 8. MEDARBEJDERNES ANSVAR 8.1 Medarbejderne er en helt central brik i vores databeskyttelse. Det er vigtigt, at medarbejdere i DLF altid overholder politikker og retningslinjer for håndtering af personoplysninger overholdes. 8.2 Som medarbejder i DLF har du derfor også et ansvar for at sikre, at personoplysninger bliver behandlet i overensstemmelse med Databeskyttelseslovgivningen. 8.3 Bliver medarbejdere opmærksomme på forhold, der kan medføre en risiko for brud på persondatasikkerheden eller behandling af oplysninger i strid med Databeskyttelseslovgivningen er medarbejderen forpligtet til at reagere. 9. TRÆNING OG UDDANNELSE I DATABESKYTTELSE 9.1 DLF udbyder og sikrer relevant træning og uddannelse i databeskyttelse i den almindelige oplæring af medarbejdere og nyansatte. Medarbejdere, der som led i deres arbejde behandler følsomme personoplysninger, modtager særlig træning. 10. OPFØLGNING OG REVISION 10.1 Medarbejdere der konstaterer forhold, der kan være i strid med denne politik, har pligt til at gøre sin nærmeste leder opmærksom herpå. 5

10.2 Revision af DLFs efterlevelse af politikken og tilhørende retningslinjer sker løbende af ITafdelingen. 10.3 Konkrete konstateringer, der kræver handling og/eller ændringer af persondatapolitikken, skal meddeles til Ledelsessekretariatet, der kan fastsætte nærmere procedurer herfor. 11. IKRAFTTRÆDEN 11.1 Persondatapolitikken gælder fra den 25. maj 2018. 6