Kontrakt om tilslutning af [tjenestenavn] til WAYF

Relaterede dokumenter
Databehandleraftale. Tilslutning af institution til WAYF-tjenesten. Institutionens logo. Underskrivere:

CULR-aftale - udkast til template

WAYF. Institutioner. Tjenester. Aftale mellem. om tilslutning af Institutionen som identitetsudbyder til WAYF- tjenesten (databehandleraftale).

Rammeaftalebilag 5 - Databehandleraftale

BILAG 5 DATABEHANDLERAFTALE

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )

Kontraktbilag 7: Databehandleraftale

Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem

Databehandleraftale ISS

DATABEHANDLERAFTALE. ("Aftalen") om Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige.

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

Vilkår for Selvbetjening Erhverv

Bilag A Databehandleraftale pr

! Databehandleraftale

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.:

PARSEPORT DATABEHANDLERAFTALE

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata

Databehandleraftale. om [Indsæt navn på aftale]

DATABEHANDLERAFTALE. indgået mellem. [Kunde] (den Dataansvarlige ) Sandgrav Solutions ApS CVR: Granbakken 53.

Aftale omkring behandling af persondata.

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

Vilkår og privatlivspolitik

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

Bilag B Databehandleraftale pr

Bilag X Databehandleraftale

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

BILAG 14: DATABEHANDLERAFTALE

Tønder Kommune BILAG 10

NSP Servicevilkå r for Indirekte GW LEVERANDØR

Databehandlingsaftale

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

DATABEHANDLERAFTALE PARTER: Virksomhed: CVR: Adresse: Postnummer: (i det følgende benævnt KUNDEN)

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.:

DATABEHANDLERAFTALE Version 1.1a

Dragør Kommune Borgmestersekretariat, IT og Personale Marts

Driftskontrakt. Databehandleraftale. Bilag 14

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS

Databehandleraftale mellem. Heyloyalty ApS Jens Baggesens Vej Aarhus N Cvr: (i det følgende HL eller databehandleren)

Databehandleraftale. Aarhus November Sagsnr mif/mif/ajm Dok.nr

Aftale om tilslutning til Feriepengeinfo. mellem. Arbejdsmarkedets Tillægspension Kongens Vænge Hillerød CVR-nummer:

! PERSONDATAPOLITIK ! PERSONDATAPOLITIK FOR FIXNBIKE APPLIKATIONEN. 1. Generelle bestemmelser

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Har du spørgsmål til vilkårene for brugen af Berlingske Business Premium så kontakt Michael Friislund på eller

Bilag 9 Databehandleraftale

Databehandleraftale

Vilkår for deltagelse i DataHub'en MÆGLER

DATABEHANDLERAFTALE. [Dataansvarlig: F.eks. Hansen Håndværk ApS] [Adresse] ( Selskabet )

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS

Kontraktbilag 3. Databehandleraftale

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

Databehandleraftale INDHOLDSFORTEGNELSE

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

TILSLUTNINGSAFTALE DUBU EN IT-LØSNING PÅ OMRÅDET FOR UDSATTE BØRN OG UNGE

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes]

Databehandlervilkår. 1: Baggrund, formål og definitioner

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

DATABEHANDLERAFTALE

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR.

MELLEM København S. (herefter SKI )

DATABEHANDLERAFTALE SMTP.DK KUNDEN

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Arbejdsmarkedets Tillægspension Kongens Vænge Hillerød CVR-nummer: (i det følgende benævnt Udbyderen)

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

Vilkårene gælder for tredjeparter, som ønsker at indhente stam- og måledata via den kundestyrede adgang til data i DataHub.

Aftale om tilslutning til Arbejdsgivernes Uddannelsesbidrag (i det følgende benævnt AUB) mellem

Databehandleraftale mellem

DATABEHANDLERAFTALE. Journalnummer.: Vedrørende Vaskeriydelse

2. Leverandøren er som databehandler forpligtet til følgende:

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

SAMHANDELSAFTALE VEDRØRENDE KON- TROL OG OPFØLGNING MED SOCIALE KLAUSU- LER

Databehandleraftale. 1. Baggrund, formål og definitioner. mellem. xxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxx CVR.nr. xxxxxx

Dato: 6. oktober 2011 Side 1 af 7. Fælles Databehandlerinstruks -

Databehandleraftale e-studio.dk Side 1 af 6

Aftalen kan i aftaleperioden opsiges af Parterne med 1 måneders varsel til udløbet af en måned.

EU-udbud af WAN infrastruktur. Bilag 11 - Databehandleraftale

Orla Hansen & Søn A/S, aut. Gas-og Vandmestre Cvr

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

Abonnementsvilkår for Workpilot

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Transkript:

Kontrakt om tilslutning af [tjenestenavn] til WAYF Tjenestens logo Underskrivere: 1 Danmarks Tekniske Unviersitet (juridisk forankring af WAYF-sekretariatet) 2 [kontraktpart 2] [Dato] 1/9

1 Baggrund Formålet med Where Are You From tjenesten (herefter "WAYF-tjenesten") er at muliggøre rollebaseret adgangskontrol og genbrug af loginsystemer. 2 Beskrivelse af WAYF WAYF-tjenesten er teknisk forbindelsesled mellem institutioner og tjenester. I fremtiden vil WAYF-tjenesten også blive forbindelsesled til andre WAYF-lignende tjenester i ind- og udland. Teknisk set er WAYF-tjenesten placeret midt mellem institutioner og tjenester. 2/9

1. Brugeren går ind på en webtjeneste som kræver login. Tjenestens loginfunktion sender brugeren til WAYF-webstedet, hvor brugeren vælger sin institution. 2. Hvis brugeren ikke allerede er logget ind, viderestilles brugeren til institutionens login-side. 3. Efter login på institutionen sendes oplysninger om brugeren til WAYF. 4. WAYF-webstedet fremvises for brugeren de få oplysninger, som vil blive videresendt til webtjenesten. Brugeren giver sit samtykke med et klik på en knap. Med et 'flueben' kan brugeren markere, at samtykket fremover skal huskes ved besøg på samme webtjeneste. 5. WAYF sender oplysningerne til webtjenesten. Hvis webtjenesten kan godkende brugeren ud fra oplysningerne, gives der adgang. Institutionens login-system sender informationer om brugeren til WAYF-tjenesten. Det kaldes for brugerens "attributter". WAYF-tjenesten udvælger de attributter, som tjenesteudbyderen har brug for (mængden er aftalt ved tilslutning af tjenesten til WAYF), og sender dem videre til tjenesteudbyderen. Forinden bliver brugeren bedt om at samtykke til, at oplysningerne bliver sendt til tjenesteudbyderen til dennes brug i forbindelse med webtjenesten. Ud fra oplysningerne om brugeren giver eller nægter tjenesteudbyderen brugeren adgang til tjenesten. Tjenesteudbyderen varetager altså selv adgangskontrollen til sin tjeneste. Modellen gør det muligt for tjenesteudbydere at give adgang til brugere uden at kende deres navn, cpr-nummer eller andre personhenførbare oplysninger. Tjenesteudbyderne kan nu ved hjælp af WAYF anvende rollebaseret adgangskontrol, hvor der for eksempel gives adgang, hvis brugeren er tilknyttet en given institution. Det er muligt at overføre personhenførbare oplysninger, men det gøres kun, hvis det er nødvendigt for tjenesten. Fordelen for brugerne er, at de kan bruge et enkelt brugernavn og kodeord til at få adgang til en lang række tjenester, uanset hvor de befinder sig. Fordelen for institutionen er, at den giver sine brugere adgang til tjenester udenfor det normale institutionsdomæne. 3/9

Fordelen for tjenesteudbyderne er, at de får adgang til brugere, hvis identitet og tilhørsforhold de tilsluttede institutioner står inde for. Både tjenesteudbydere og institutioner får den fordel, at de alene behøver tilslutte sig til WAYF-tjenesten for at få etableret den tekniske adgang til alle andre, der også er tilsluttet WAYF-tjenesten. WAYF beskytter personfølsomme data og WAYF-tjenesten ser aldrig brugerens login-oplysninger (brugerne logger altid ind hos institutionerne). WAYF-tjenesten lagrer ikke brugernes attributter eller andre følsomme oplysninger - de passerer kun WAYF undervejs fra institution til tjeneste, jævnfør dog nedfor. Hver enkelt bruger kan gemme sine samtykker hos WAYF. Et samtykke er en godkendelse af at der sendes data om brugeren til tjenesten. Samtykket gemmes hos WAYF i form af et digitalt 'fingeraftryk' (hash-værdi), som i praksis er destruktiv énvejskryptering. Det vil sige at de oprindelige data ikke kan genskabes af WAYF alene. Et eksempel på et sådant 'fingeraftryk' af et samtykke er: 'e2a67df2a8d2c7ea3891ab66f75acf4f8780850d' Oplysningen kan kun føres tilbage til brugeren hvis WAYF og brugerens institution samarbejder om gennemløb af hele institutionens brugerbase - hvilket alene vil ske i forbindelse med politisager og meget grove tilfælde af misbrug. Næste gang brugeren tilgår samme tjeneste, beregner WAYF 'fingeraftrykket' ud fra de oplysninger som overføres fra institutionen og checker om det allerede findes i databasen. Er dét tilfældet, har brugeren tidligere samtykket til dataudleveringen, og skal derfor ikke spørges igen. Alle samtykker kan trækkes tilbage via samtykke-administrationsfunktion, som kan tilgås via www.wayf.dk Når en tjeneste tilsluttes WAYF-tjenesten, fastlægges dens formål. Ud fra formålet afgør tjenesteudbyderen i samarbejde med WAYF-sekretariatet, hvilke oplysninger der kan overføres til tjenesten. I henhold til lov om behandling af personoplysninger, der implementerer Rådets direktiv 95/46/EC om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne, må tjenesteudbyder alene modtage et minimum af personoplysninger i forhold til tjenestens formål. Oplysninger om brugerne opbevares hos de tilsluttede institutioner. Kvaliteten af oplysningerne sikres blandt andet gennem institutionernes overholdelse af den statslige sikkerhedsstandard DS-484 eller lignende, samt Rigsrevisionens kontrol af, at kravene i DS-484 eller lignene bliver overholdt. Aftaler om eventuel afregning for brug af de tilsluttede webbaserede tjenester indgås direkte mellem tjenesteudbyderen og institutionerne. Alle tjenester gøres som udgangspunkt tilgængelige for alle tilsluttede institutioner. Institutionerne har mulighed for at fravælge tjenester individuelt. Mindst to uger før en ny tjeneste bliver tilgængelig, varsles institutionerne om dens formål, dataprofil, eventuelle betalingsvilkår og lignende. WAYF-organisation er juridisk forankret hos DTU og anvender DTU's CVR-nummer. WAYF-organisationen finansieres af Videnskabsministeriet, Undervisningsministeriet og 4/9

Kulturministeriet. Fra 2010 også af Forskningsnettet og Danmarks Elektronisk Fag og Forskningsbibliotek. Yderligere information: www.wayf.dk. 3 Definition Ved tjenesteudbyder forstås en juridisk person (firma, myndighed, institution mv.) som udbyder en eller flere tjenester. Ved institution forstås en juridisk person (typisk en institution) som opretter, vedligeholder og nedlægger elektroniske konti med tilhørende oplysninger om deres tilknyttede personer (ansatte, studerende mv.). I visse sammenhænge bruges den synonyme term 'identitetsudbyder'. 4 Ansvar efter og forholdet til Persondataloven Tjenesteudbyderen er dataansvarlig i forhold til de data om brugerne som modtages fra brugerne via WAYF-tjenesten. WAYF-organisationen er databehandler i henhold til lov om behandling af personoplysninger på vegne dels af de tilsluttede institutioner, dels af tjensteudbyderen. Denne bestemmelse er alene relevant for tjenesteudbyderen, såfremt denne via WAYFtjenesten modtager personoplysninger, sådan som disse er defineret i lov om behandling af persondata. Såfremt tjenesteudbyderen ikke modtager personoplysninger via WAYFtjenesten, kan tjenesteudbyderen se bort fra denne bestemmelse. Reglerne i 41, stk. 3-5 i lov om behandling af personoplysninger er tillige gældende for WAYF-organisationen. WAYF-organisationens behandling af data må i øvrigt alene ske efter instruks fra den enkelte institution, henholdsvis den enkelte tjenesteudbyder jf. 42, stk. 2 i lov om behandling af personoplysninger. WAYF-organisationen skal således træffe de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger mod at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med lov om behandling af personoplysninger alt i overenstemmelse med regler udstedt i medfør af lov om behandling af personoplysninger. Der henvises til Datatilsynets sikkerhedsvejledning nr. 37 af 2. april 2001 om foranstaltninger til beskyttelse af personoplysninger. Bestemmelserne i Justitsministeriets bekendtgørelse nr. 528 af 15. juni 2000 (som ændret ved bekendtgørelse nr. 201 af 22. marts 2001 tillige med de ændringer hertil, der senere måtte blive vedtaget) om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning, er ligeledes gældende for WAYForganisationen. Tjenesteudbyderen skal som dataanvarlig overholde anmeldelsesreglerne i lov om behandling af personoplysninger. Eventuel anmeldelse skal ske til Datatilsynet via Datatilsynets hjemmeside på www.datatilsynet.dk Der gøres opmærksom på, at tjenesteudbydere er omhandlet af lov om behandling af personoplysninger, som blandt andet omfatter følgende: 5/9

1 - Tjenesteudbyderen skal på en given brugers opfordring slette alle personoplysninger vedrørende brugeren, hvis dette er et krav i henhold til lovgivningen, herunder lov om behandling af persondata. 2 - Personoplysninger som er indhentet med det formål at give brugeren adgang til ovenstående tjeneste og/eller til tjenestens eget formål, må ikke på nogen måde eller i nogen form videregives til 3. part. Tjenesteudbyderen og WAYF-organisationen skal i øvrigt overholde de relevante regler for henholdsvis dataansvarlig og databehandler i lov om behandling af persondata samt regler udstedt i medfør heraf. Hvis tjenesteudbyderen er etableret i en anden EUmedlemsstat, skal de bestemmelser om sikkerhedsforanstaltninger, som er fastsat i lovgivningen i denne medlemsstat, hvor tjenesteudbyderen er etableret, gælde for denne. 5 WAYF-organisationens forpligtigelser 5.1 Nedetid og driftsforstyrrelser WAYF-organisationen indgår aftale med en eller flere operatører om levering af system og drift. Det er WAYF-organisationens ansvar uden ugrundet ophold at varsle og underrette tjenesteudbyderen om omstændigheder, som kan påvirke funktionaliteten eller driften af WAYF-tjenesten. Planlagt nedetid, opdateringer, driftsophør, lovændringer eller ændringer i praksis varsles tillige uden ugrundet ophold. 5.2 Tilslutningshjælp og support WAYF-organisationen er forpligtet til at stille dokumentation til rådighed for tjenesteudbyderen, der sikrer bedst mulig tilslutning til WAYF-tjenesten. 5.3 Beredskab WAYF-organisationen er forpligtet til at have et beredskab klar, således at eventuel nedetid kan minimeres ved hjælp af fastlagte processer og procedurer. 5.4 Tilslutningstidspunkt WAYF-organisationen bestræber sig på at tilslutte tjenesteudbyderen indenfor 21 arbejdsdage fra modtagelse af denne aftale i underskrevet stand. I tilfælde af at fristen ikke kan overholdes underrettes tjenesteudbyderen straks om, hvorfor fristen ikke kan overholdes og om hvornår tilslutning kan ske. For at denne tidsfrist kan overholdes er det afgørende at tjenesteudbyder opfylder sine forpligtelser (se punkt 6). 5.5 Ændring i politikker Ændringer i politikker (f.eks. logningspolitik, certifikatpolitik mv.) adviseres på www.wayf.dk 5.6 Skift af WAYF-leverandør Ændringer i WAYF-tjenestens setup som følge af ny leverandør eller lignede, skal varsles mindst 90 dage inden ændringer foretages, således at tjenesteudbyderen kan afse ressourcer til at foretage eventuelle, nødvendige ændringer. Tjenesteudbyderen er forpligtet til at afholde udgifter i forbindelse med ændringer og tilpasninger af eget system ved leverandørskift. 6/9

6 Tjenesteudbyderens forpligtelser 6.1 Registrering af kontaktpersoner Tjenesteudbyder er forpligtet til at udnævne mindst én teknisk og mindst én organisatorisk kontaktperson samt sikre, at kontaktoplysningerne løbende holdes ved lige ved at sende de fornødne oplysninger og eventuelle ændringer til WAYF-organisationen. 6.2 Test Tjenesteudbyder er forpligtet til at teste tilsluttede løsninger og gennemføre og bestå alle test som anvist af WAYF-organisationen ved tilslutningen (se detaljer på www.wayf.dk). 6.3 Ressourcer Tjenesteudbyderen forpligter sig til at stille nødvendige ressourcer til rådighed i forbindelse med afprøvning af egne løsninger og services. Tjenesteudbyderen afholder selv udgifter til udvikling, etablering, integration, drift m.v. af egne løsninger. 6.4 Logning og certifikat Tjenesteudbyderen er forpligtet til at leve op til den til enhver tid gældende logningspolitik, certifikatpolitik med videre. Politikkerne findes på www.wayf.dk (se punkt 5.5). 6.5 Sikkerhed Det er tjenesteudbyderens ansvar at (it-)sikkerheden i egen organisation er tilstrækkelig. Hvis WAYF-organisationen vurderer at en løsning i væsentlig grad kan kompromittere sikkerheden anses dette som misligholdelse af tilslutningsvilkårene (se punkt 8). 6.6 Tjenesteudbyderens leverandør Hvis tjenesteudbyderen bruger tredjepart i forbindelse med tilslutning til WAYF-tjenesten, er det tjenesteudbyderes ansvar at leverandøren opfylder og indestår for alle punkter i denne aftale. 7 Betaling WAYF-organisationen afholder udgifter til udvikling, drift og forvaltning af WAYF-tjenestens system, som minimum til og med ultimo 2012. Tjenesteudbyderen afholder selv udgifter for tilslutning til WAYF-tjenesten vedrørende udvikling, etablering, integration, test, drift m.v. af egen løsning. Der skal ikke finde betaling sted mellem parterne. WAYF-tjenesten stilles således vederlagsfrit til rådighed. 8 Misligholdelse og ansvarsforhold Dansk rets almindelige regler om misligholdelse og misligholdelsesbeføjelser finder anvendelse med de i punkt 8.1 anførte tilføjelser. 8.1 Varsling i forbindelse med misligholdelse Såfremt en part væsentligt misligholder sine forpligtelser og ikke ophører hermed senest 10 dage efter skriftligt at være anmodet herom, kan den anden part skriftligt og uden yderligere varsel ophæve aftalen. 7/9

9 Ansvarsfraskrivelse WAYF-organisationen fraskriver sig ethvert ansvar for tab (herunder direkte og indirekte, følgeskader, såsom driftstab, tabt fortjeneste, rentetab og mistede besparelser) som tjenesteudbyderen kan blive påført som følge af forsinkelse, fejl og mangler i WAYFtjenesten. 10 Lovvalg Nærværende kontrakt indgås under, og omfattes til enhver tid, af gældende dansk ret. 11 Løsning af tvister Enhver tvist bør løses gennem forhandling. Hvis ikke en løsning er fundet inden fire uger efter første skriftlige indsigelse er gjort, og tjenesteudbyder ikke er en del af den danske stat, kan hver af parterne bringe sagen for en domstol, dog således at København er sted for en eventuel retsag. 12 Tjenestespecifikke oplysninger 12.1 Tjenestens formål Formålet med [tjenestenavn] er at [formål] 12.2 Aftalt mængde personoplysninger som leveres til [tjenestenavn] fra WAYF- Tjenesten WAYF-tjenesten leverer altid følgende oplysninger om hver enkelt bruger som forsøger at tilgå [tjenestenavn]: - edupersonprincipalname (brugernavn på institutionen) - schachomeorganization (hjemmeorganisationens entydige ID)) 13 Ikrafttrædelse Aftalen træder i kraft, når den er underskrevet af begge parter. 14 Opsigelse og ophør Aftalen kan af hver part opsiges skriftligt til ophør med udgangen af en måned med en måneds varsel. Denne frist bortfalder såfremt der er tale om misligholdelse, jævnfør punkt 8. 15 Kontaktoplysninger, WAYF-organisationen WAYF-sekretariatet H.C. Andersens Boulevard 2 1553 København V Att. David Simonsen Email: sekretariat@wayf.dk Telefon: 33733358 / 33733360 8/9

16 Underskrift Undertegnede bekræfter med sin underskrift at acceptere aftalens vilkår. Aftalen udfærdiges i 2 eksemplarer, hvoraf hver part opbevarer det ene. Tjenesteudbyderens navn: [tjenestenavn] CVR-nr.: Underskrivers navn: Sted og dato: Underskrift: ------------------------------------------------------------------------------------------------------------------------ For WAYF-organisationen CVR nr.: 30 06 09 46 Underskrivers navn: Sted og dato: Underskrift: 9/9