Databeskyttelse. Møde 14. november 2017

Relaterede dokumenter
2017 Projekt persondataforordningen

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

Introduktion til persondataforordning

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

GDPR Danske a-kasser med arbejdsgruppe

Persondatapolitik Vordingborg Gymnasium & HF

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017

Aftale vedrørende fælles dataansvar

Persondata politik for GHP Gildhøj Privathospital

Persondatapolitik for Tørring Gymnasium 2018

Information om behandling af persondata i Jyske Realkredit

Vi har udarbejdet en særlig fortegnelse over vores databehandlingsaktiviteter. Denne fortegnelse indeholder:

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

GML-HR A/S CVR-nr.:

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitik for Aabenraa Statsskole

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Databeskyttelsesdagen

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Overblik over Justitsministeriets betænkning og de væsentligste ændringer i persondataforordningen

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

Persondatapolitik på Gentofte Studenterkursus

Persondata. Revisorerne i Værløse I/S

Persondatapolitik for Odense Katedralskole

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

Overblik i forbindelse med den nye Persondataforordning Skema til dokumentation

Datastrømsanalyse - Kundedata

Persondata på Københavns Universitet

Persondatapolitik. JH Revision Godkendt Revisionspartnerselskab

Ecofleet. Persondataforordningen Kort fortalt. Del 1. Peter Dam Nordic Project Manager

Information om PenSam s behandling af personoplysninger m.v. til dig, som ikke er kunde i PenSam

Hohenwarte IVS privatlivspolitik og Fortegnelse over behandling af Persondata - 7. maj Privatlivspolitik for Hohenwarte IVS

AMU-Vests Persondatapolitik

Rigsarkivets konference 2. november 2016

Persondatapolitikken er godkendt på Vesthimmerlands Gymnasium og HF s bestyrelsesmøde den 25. juni 2018

Standardvilkår. Databehandleraftale

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Frans Skovholm. Associeret Partner Leoni Advokater. Advokat: (DAHL 2008/2015) (Leoni 2016) Erhvervsret. Formand i NUGF Viborg

INTRODUKTION TIL PERSONDATAFORORDNINGEN

INTERN HR PERSONDATAPOLITIK FOR DANSK FORENING FOR OSTEOGENESIS IMPERFECTA (DFOI) 1 Generelt... 2

! Databehandleraftale

N. Zahles Skole Persondatapolitik

2.1 Vi behandler persondata og har derfor vedtaget denne persondatapolitik, der beskriver, hvordan vi behandler persondata.

Fortegnelse over behandling af personoplysninger i Kalundborg Roklub. Kasserer: Marie Valeur

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

HVOR GÅR DET GALT MED SIKKERHEDEN I KOMMUNER OG REGIONER? Lena Andersen, kontorchef i Datatilsynet

COOKIEPOLITIK HOS GLOBALT FOKUS

Behandling af persondata i EL Andersen A/S

PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019

Information om PenSam s behandling af ansøgeres personoplysninger mv.

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

GDPR og borgerne og arkiverne og arkivloven

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vejledning om oplysningspligt og samtykkeerklæring vedrørende behandling af ansattes personoplysninger

Privatlivspolitik for forbrugere hos Hedensted Fjernvarme a.m.b.a.

Lector ApS CVR-nr.:

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany

Privatlivspolitik. for Odense LM

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Persondata. 2A Revision registreret revisionsanpartselskab

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

Behandling af personoplysninger

PERSONDATA & PERSONDATAORDBOG

Politik for behandling af oplysninger

Persondata. Kappelskov Revision Godkendt Revisionsaktieselskab

Retningslinjer om brud på persondata

Databehandlingspolitik

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

PERSONDATAPOLITIK FOR BEHANDLING OG BESKYTTELSE AF PERSONOPLYSNINGER I UDENRIGSMISTERIET

Behandling af personoplysninger

PERSONDATAPOLITIK FOR DANMARKS LÆRERFORENING. Vedtaget af styregruppen 21. februar 2018

Gå-hjem-møde Persondataforordning

Selskabet, som er ansvarlig for håndteringen af dine personoplysninger er:

GML-HR A/S CVR-nr.:

PERSONDATAPOLITIK FOR BAPTISTERNES BØRNE- OG UNGDOMSFORBUND

Aftale vedrørende fælles dataansvar

Privatlivspolitik for Askov Bylaug senest ændret

Persondatapolitik for Backhausen A/S behandling af personoplysninger

Bilag B Databehandleraftale pr

Databehandleraftale (v.1.1)

Borgernes rettigheder ifølge databeskyttelsesreglerne. Konference om digitalisering og retssikkerhed

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelsesforordningens betydning for reglerne om udsendelse af elektronisk markedsføring

Persondataforordningen...den nye erklæringsstandard

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk.

Oplysning om vores behandling af dine personoplysninger m.v.

Foreningen Orø Forsamlingshus

Bekendtgørelse om kravene til arbejdsløshedskassernes sagsbehandling og afgørelser

Privatlivspolitik og databehandling i Klinikken Psykolog Allan Blaabjerg

Privatlivspolitik og databehandling i klinikken. Psykologisk Praksis v/ Susanne Scherff

Datapolitik/databehandlingsrapport

Transkript:

Databeskyttelse Møde 14. november 2017

Emne-banken (fra seneste møde 13/9-2017) Behandlingshjemmel, herunder retskrav og samtykke hvornår skal vi bruge hvad og hvordan sikrer vi et tilstrækkeligt samtykke Overholdelse af oplysningspligten Dataejerskab og overgang til ejerskab til andre dataejere, herunder databehandlingsaftaler og konstruktionen DFDG Regler om sletning, blokering, adgangsbegrænsning og krav om oprydning af data (fx bagud i tid) + retten til at blive glemt Databeskyttelse i det daglige arbejde (menneskelig adfærd/håndtering af data i hverdagen) Sikkerhedsbrister Når noget går galt, hvad gør vi så? DPO fordele og ulemper (incl. spørgsmålet om a-kassernes placering i landskabet privat/offentlig) afklaring udestår! Administration af EØS-området og udveksling af data på tværs af EU/EØS-området Rammer for god databehandlingsskik (branche-standarder)

Emnebanken (nye forslag siden sidst ) Administrationsfællesskaber mellem a-kasse og fagforening(er), fx fælles IT, medlemsafdeling, telefonservice, mv. Retten til at blive glemt (dækket af emne om sletning, mv) Fuldmagter og samtykke også i det daglige arbejde (dækket af dagens emne om behandlingshjemmel) Samlet overblik over behandlingshjemler på a-kassernes område (dækket af dagens emne og idé til videre arbejde, fx i mindre arbejdsgruppe!)

Nyt siden sidst Forslag til lov om persondata fremsat (L68) 1. behandling 16/11-2017 http://www.ft.dk/samling/20171/lovforslag/l68/index.htm Vi afventer STAR i forhold til workshop om afdækning af data (og dataflows) på beskæftigelsesområdet via DFDG Spørgsmålet om DPO er rejst af STAR i den fællesoffentlige proces uden klart svar Og vi afventer også svar fra Datatilsynet Høring om to vejledninger fra ART 29-gruppen Vejledning om automatiske afgørelser og profilering Vejledning om anmeldelse af brud på persondatasikkerheden https://www.datatilsynet.dk/nyheder/nyhed/artikel/artikel-29-gruppen-sender-tonye-vejledninger-i-hoering/ Vejledning om samtykke ligger på Datatilsynets side: https://www.datatilsynet.dk/fileadmin/user_upload/dokumenter/vejl edning_om_samtykke formateret_.pdf

Dagens emne: Samtykke som behandlingshjemmel Eksempel på samtykke fra praksis fra hjemmeside: Du skal vide, at Akademikernes A-kasse som udgangspunkt ikke må indhente oplysninger om dig uden dit samtykke. Vi skal indhente dette samtykke skriftligt fra dig og du har en uge til at svare på vores anmodning. Hvis du ikke vil give samtykke, skal vi træffe afgørelse på det foreliggende grundlag. Vi skal dog ikke indhente dit samtykke, hvis: der er tale om oplysninger, vi henter fra egne registre, SKAT eller andre offentlige myndigheder der er tale om en tilsynssag, som Styrelsen for Arbejdsmarked og Rekruttering har startet der er tale om oplysninger om dine lønforhold, som vi indhenter hos en eller flere arbejdsgivere

Dagens emne: Samtykke som behandlingshjemmel Eksempler fra praksis: 1) Kort levetid i indmeldelsesprocessen på hjemmeside: 2) Stor permission

Dagens emne: Samtykke som behandlingshjemmel Og så muligheden for at begrænse samtykke:

Opfølgningspunkter fra mødet 14/11-2017 Behandlingshjemler og gemme-regler i lovgivningen Lille arbejdsgruppe bestående af 3F-A, BUBL-A, TL og DAK arbejder videre med overblik over behandlingshjemler og sletteregler/pligt til at gemme i arbejdsløshedsforsikringsloven møde den 7/12 Forslag til yderligere emner til drøftelse: A-kassernes kommunikation med jobcentre og kommuner (kryptering af mails) Arbejdet med awareness i organisationerne kan vi gøre noget fælles? (fx materiale, videoklip, mv) Databehandleraftaler (hvornår? Og hvilke krav stilles?) Obs på! Status på cookie-direktiv og diverse sites som fx mitsamtykke.dk

Tak for ordet