American Express Retningslinjer for Datasikkerhet NORGE

Størrelse: px
Begynne med side:

Download "American Express Retningslinjer for Datasikkerhet NORGE"

Transkript

1 American Express Retningslinjer for Datasikkerhet NORGE Som ledende innen forbrukerbeskyttelse har American Express et langvarig engasjement for beskyttelse av Kortmedlemsinformasjon. Kompromitterte opplysninger påvirker forbrukere, Forhandlere, Tjenesteleverandører og Kortutstedere negativt. Selv kun én hendelse kan forårsake alvorlig skade på et selskaps omdømme og svekke dets evne til effektivt å drive forretninger. Det å ta opp denne trusselen ved å implementere retningslinjer for driftssikkerhet kan bidra til å bedre kundens tillit, øke lønnsomheten og forbedre et selskaps omdømme. American Express vet at våre Forhandlere og Tjenesteleverandører (samlet deg) deler vår bekymring og krever, som en del av ditt ansvar, at du overholder retningslinjene for datasikkerhet i ditt samtykke til å akseptere (for Forhandlere) eller behandle (for Tjenesteleverandører) American Express -kortet (hver, henholdsvis, Avtalen), og disse retningslinjer for datasikkerhet, som vi kan endre fra tid til annen. Disse kravene er gjeldende for alt ditt utstyr, dine systemer og nettverk der krypteringsnøkler, Kortholderdata, eller Sensitive autentiseringsdata (eller begge deler) lagres, behandles eller overføres. Begreper skrevet med store forbokstaver, men som ikke er definert her, har betydning gitt i ordlisten bakerst i disse retningslinjene. STANDARDER FOR BESKYTTELSE AV KRYPTERINGSNØKLER, KORTHOLDERDATA OG SENSITIVE AUTENTISERINGSDATA Du skal, og dine Dekkede parter skal: lagre Kortholderdata kun for å lette American Express Korttransaksjoner i samsvar med, og som kreves av, Avtalen; overholde gjeldende versjon av Payment Card Industry Data Security Standard (PCI DSS) og PCI PIN sikkerhetskrav senest ved ikrafttredelsesdato for implementering av gjeldende versjon; og ved distribusjon av ny eller utskifting av PIN- Entry-enheter eller Betalingsapplikasjoner (eller begge deler), kun bruke slike som er PCIgodkjent. Du skal beskytte alle American Express Belastningsoversikter, og Krediteringsoversikter, som beholdes i henhold til Avtalen i samsvar med disse datasikkerhetsbestemmelser; disse oversiktene skal kun brukes til dine forpliktelser i henhold til Avtalen og de skal beskyttes deretter. Du er økonomisk, og på annen måte, ansvarlig overfor American Express for å påse at dine Dekkede parter er i compliance med disse datasikkerhetsbestemmelser (annet enn å demonstrere at dine Dekkede parter er i compliance med disse retningslinjene i henhold til punkt 4 nedenfor). FORPLIKTELSER VED DATAHENDELSER Du skal varsle American Express umiddelbart og senest tjuefire (24) timer etter at en Datahendelse er oppdaget. For å varsle American Express, vennligst kontakt American Express Enterprise Incident Response Program (EIRP) på +1 (602) (+ viser internasjonalt retningsnummer), eller e-post EIRP@aexp.com. Det skal oppnevnes en kontaktperson for slike Datahendelser. Du skal gjennomføre en grundig undersøkelse av hver Datahendelse. For Datahendelser med eller flere unike American Express-kort kontonummer (eller på American Express' forespørsel), skal en PCI Forensic Investigator (PFI) gjennomføre undersøkelsen. Du skal umiddelbart gi American Express alle Kompromitterte kortnumre og undersøkelsesrapporten fra Datahendelsen. Du skal samarbeide med American Express for å rette opp eventuelle problemer som oppstår i forbindelse med Datahendelsen, inkludert rådspørre American Express vedrørende kommunikasjon med American Express' Kortmedlemmer som er berørt av Datahendelsen og gi (og skaffe eventuelle avkall som er nødvendig for å gi) American Express all relevant informasjon for å bekrefte din evne til å forhindre fremtidige Datahendelser på en måte som er i samsvar med Avtalen. Side 1 DSOP Norway. Oktober 2016

2 Undersøkelsesrapportene skal inneholde grundige vurderinger, compliance-rapporter, og all annen informasjon relatert til Datahendelsen; de skal identifisere årsaken til Datahendelsen; bekrefte om du overholdt PCI DSS på tidspunktet for Datahendelsen; og bekrefte din evne til å hindre fremtidige Datahendelser ved å tilby en plan for utbedring av alle PCI DSS-mangler. På anmodning fra American Express skal du fremvise validering fra en Qualified Security Assessor (QSA) om at manglene har blitt utbedret. Til tross for eventuell motstridende taushetsplikt i Avtalen, har American Express rett til å utlevere informasjon om eventuelle Datahendelser til American Express Kortmedlemmer, utstedere, andre deltakere i American Express-nettverket, og allmennheten, slik det fremgår av gjeldende lov; ved rettslig, administrativ eller regulatorisk pålegg, dekret, stevning, forespørsel eller annen prosess for å redusere risikoen for svindel eller annen skade, eller på annen måte i den grad det er hensiktsmessig for å operere American Express-nettverket. ERSTATNINGSFORPLIKTELSER FOR DATAHENDELSER Dine erstatningsforpliktelser for Datahendelser overfor American Express under Avtalen skal fastsettes, uten avkall av noen av American Express' andre rettigheter og rettsmidler, i henhold til dette punkt 3. American Express vil ikke søke erstatning fra deg for en Datahendelse som (a) omfatter mindre enn unike Kompromitterte kortnumre eller (b) hvis: du varslet American Express om Datahendelsen i henhold til punkt 2 i disse retningslinjene; du, på tidspunktet for Datahendelsen, var i samsvar med PCI DSS (som fastslått av PFIs undersøkelse av Datahendelsen); og Datahendelsen ikke ble forårsaket av klanderverdig atferd av deg eller av Dekkede parter. Du er ansvarlig for alle andre Datahendelser som angitt i vedlegg A på slutten av dette dokumentet. VIKTIG! PERIODISK VALIDERING AV DINE SYSTEMER Du skal gjøre følgende for årlig og kvartalsvis å validere, i henhold til PCI DSS som beskrevet nedenfor, status for utstyr, systemer og/eller nettverk (og deres komponenter) der Kortholderdata eller Sensitive autentiseringsdata lagres, bearbeides eller overføres. Det er fire trinn som kreves for å fullføre valideringen: Trinn 1 Innmelding i American Express Compliance Program under disse retningslinjene Trinn 2 Fastslå Nivå og Valideringskrav Trinn 3 Fastslå som skal sendes til American Express Trinn 4 Send til American Express Trinn 1 Innmelding I American Express Compliance Program Under Disse Retningslinjene Nivå 1 Forhandlere, Nivå 2 Forhandlere, Nivå 3 Forhandlere utpekt av American Express (som beskrevet nedenfor), Nivå EMV Forhandlere og alle Tjenesteleverandører, som beskrevet nedenfor, skal melde seg inn i American Express Compliance Program under disse retningslinjene ved å oppgi fullt navn, e-postadresse, telefonnummer og fysisk adresse på person som skal fungere som datasikkerhetskontakt. Du skal sende denne informasjonen til Trustwave, som administrerer programmet på vegne av American Express, på en av måtene som er oppført i trinn 4 nedenfor. Du skal melde fra til Trustwave dersom denne informasjonen endres, og gi oppdatert informasjon der det er aktuelt. American Express kan kreve at enkelte Nivå 3 Forhandlere skal melde seg inn i American Express Compliance Program under disse retningslinjene ved å varsle dem skriftlig. Utpekt Nivå 3 Forhandler skal melde seg inn senest 90 dager etter mottak av varsel. Trinn 2 Fastslå Nivå og Valideringskrav Det er fem nivåer for Forhandlere og to nivåer for Tjenesteleverandører. De fleste nivåer er basert på volum av American Express Korttransaksjoner. Krav til Forhandler Forhandlere (ikke Tjenesteleverandører) har fem mulige klassifikasjoner for nivå og valideringskrav. For Forhandlere er dette det volum som sendes inn av virksomhetene og som går opp til høyeste American Express Forhandler kontonivå. Se Forhandlertabellen for å finne valideringsdokumentasjonskrav. Nivå 1 Forhandler 2,5 millioner American Express korttransaksjoner eller mer per år; eller enhver Forhandler eller som American Express ellers anser å være Nivå 1. Nivå 2 Forhandler til 2,5 millioner American Express korttransaksjoner per år. Nivå 3 Forhandler (utpekt) Mindre enn American Express korttransaksjoner per år og som er utpekt av American Express til å sende inn valideringsdokumenter. Utpekte Forhandlere varsles skriftlig av American Express minst 90 dager før dokumentinnsending er påkrevd. Nivå 3 Forhandler (ikke-utpekt) Mindre enn American Express korttransaksjoner per år og som Side 2 DSOP Norway. Oktober 2016

3 ikke er utpekt av American Express til å sende inn valideringsdokumentasjon. Nivå EMV Forhandler som ikke har vært involvert i en Datahendelse i løpet av de siste 12 månedene og som dessuten: Behandler American Express korttransaksjoner eller mer per år Minst 75 % av alle transaksjoner er gjort av Kortmedlemmet med det fysiske Kort tilstede De utførte transaksjoner stammer fra EMV Chipenheter Tjenesteleverandørtabell Nivå (definert over) (definert i trinn 3 under) 1 Årlig stedlig sikkerhetsvurderingsrapport 2 Årlig egetevalueringsskjema Krav Forhandlertabell Nivå (definert over) Valideringsdokument asjon (definert i trinn 3 under) 1 Årlig stedlig sikkerhetsvurderingsrapport 2 Årlig egetevalueringsskjema 3 (Utpekt) Årlig egetevalueringsskjema 3* (Ikkeutpekt) EMV** Årlig egetevalueringsskjema e PCI DSS Prioritized Approach Summary & Attestasjon av compliance Krav Sterkt anbefalt * For å unngå tvil, Nivå 3 Forhandlere (Ikke-utpekt) trenger ikke å sende inn valideringsdokumentasjon, men må likevel overholde, og er gjenstand for erstatningsansvar i henhold til alle andre bestemmelser i disse retningslinjer for Datasikkerhet. ** Nivå EMV er ikke tilgjengelig for forhandlere som har hatt en Datahendelse innen tolv (12) måneder før dato årlig vurdering av compliance. Krav til Tjenesteleverandør Tjenesteleverandører (ikke Forhandlere) har to mulige klassifikasjoner for nivå og valideringskrav. Etter å ha fastslått Tjenesteleverandørnivå fra listen nedenfor, kan du se Tjenesteleverandørtabellen for å fastslå valideringsdokumentasjonskrav. Nivå 1 Tjenesteleverandør 2,5 millioner American Express korttransaksjoner eller mer per år; eller enhver Tjenesteleverandør som American Express ellers anser å være nivå 1. Nivå 2 Tjenesteleverandør mindre enn 2,5 millioner American Express korttransaksjoner per år; eller enhver Tjenesteleverandør som ikke anses å være Nivå 1 av American Express. Trinn 3 Fastslå som skal sendes til American Express Følgende dokumenter kreves for ulike nivåer av Forhandler og Tjenesteleverandør som vist i Forhandlertabell og Tjenesteleverandørtabell ovenfor. Årlig stedlig sikkerhetsvurdering er en detaljert undersøkelse av utstyr, systemer, og nettverk (og deres komponenter) der kortholderdata eller sensitive autentiseringsdata (eller begge deler) lagres, behandles eller overføres. Det skal utføres av en QSA eller deg og være sertifisert av konsernsjef, finansdirektør, regnskapssjef, informasjonssikkerhetssjef, eller oppdragsgiver og sendes årlig til American Express for den aktuelle Attestasjon av Compliance (AOC). AOC skal sertifisere compliance med alle kravene i PCI DSS og på anmodning inkludere kopi av hele rapporten om compliance (nivå 1 Forhandler og Nivå 1 Tjenesteleverandør). Årlig egetevalueringsskjema er en prosess som benytter PCI DSS egetevalueringsskjema (SAQ) og om muliggjør egenevaluering av utstyr, systemer, og nettverk (og deres komponenter) der kortholderdata eller sensitive autentiseringsdata (eller begge deler) lagres, behandles eller overføres. Det skal utføres av deg og være sertifisert av konsernsjef, finansdirektør, regnskapssjef, informasjonssikkerhetssjef, eller oppdragsgiver. AOC delen av SAQ skal sendes årlig til American Express. AOC delen av SAQ skal sertifiseres i samsvar med alle kravene i PCI DSS og inkludere full kopi av SAQ på forespørsel (Nivå 2 og alle Nivå 3 Forhandlere, Nivå 2 Tjenesteleverandører). Kvartalsvis nettverksscan er en prosess som eksternt tester datanettverk og webservere for potensielle svakheter og sårbarheter. Det skal utføres av en Approved Scanning Vendor (ASV). Du skal, kvartalsvis, fylle ut og sende inn ASV Scan Report Attestation of Scan Compliance (AOSC) eller et kortfattet sammendrag av funnene i skanningen (og kopi av full scan, på forespørsel), til American Express. AOSC eller kortfattet sammendrag skal Side 3 DSOP Norway. Oktober 2016

4 attestere at resultatene tilfredsstiller PCI DSS skanneprosedyrer, at det ikke er identifisert noen høye risikoforhold er, og at skanningen er bestått eller i overensstemmelse (alle Forhandlere unntatt Nivå EMV, alle Tjenesteleverandører). Årlig vurdering av compliance milepæler 1-4 av PCI DSS Prioritized Approach Validation Documentation er en undersøkelse av utstyr, systemer og nettverk (og deres komponenter) der kortholderdata eller sensitive autentiseringsdata (eller begge deler) lagres, behandles eller overføres. Det skal utføres av deg og være sertifisert av konsernsjef, finansdirektør, regnskapssjef, informasjonssikkerhetssjef, eller oppdragsgiver og sendes årlig til American Express for PCI DSS Prioritized Approach Summary & Attestation of Compliance (PASAOC). PASAOC skal sertifisere compliance med milepæler 1-4 av PCI DSS Prioritized Approach og på anmodning inkludere alle detaljer om slik compliance. (Kun Nivå EMV Forhandlere). Manglende compliance med PCI DSS Hvis det er manglende compliance med PCI DSS skal du fylle ut et AOC inkludert "Del 4. Handlingsplan ved manglende compliance" og sette en utbedringsdato, som ikke skal overstige tolv måneder etter datoen for AOC, for å oppnå compliance. Du skal sende inn AOC sammen med "Handlingsplan ved manglende compliance " til American Express på en av måtene som er oppgitt i trinn 4 nedenfor. Du skal gi American Express periodiske oppdateringer om fremdriften på utbedringen i "Handlingsplan ved manglende compliance" (Nivå 1, Nivå 2, og Utpekt Nivå 3 Forhandlere, alle Tjenesteleverandører). American Express skal ikke pålegge ikkevalideringsgebyr (beskrevet nedenfor) for avvik før utbedringsdato, men du er ansvarlig overfor American Express for alle erstatningsforpliktelser for en datahendelse og er underlagt alle andre bestemmelser i disse retningslinjer. Trinn 4 Send til American Express Nivå 1 Forhandlere, Nivå 2 Forhandlere, Utpekt Nivå 3 Forhandlere, Nivå EMV Forhandlere, og alle Tjenesteleverandører skal levere merket "obligatorisk" i tabellene i trinn 2. Du skal sende inn valideringsdokumentasjon til Trustwave på en av disse måtene: Sikker portal: kan lastes opp via Trustwaves sikre portal på Kontakt Trustwave på eller +1 (312) (+ viser internasjonalt retningsnummer) eller via e-post på AmericanExpressCompliance@trustwave.com for instruks om hvordan du bruker portalen. Sikker faks: kan fakses til: +1 (312) (+ viser internasjonalt retningsnummer). Husk å oppgi navn, handelsnavn, navnet på datasikkerhetskontakt, adresse og telefonnummer, og, kun for Forhandlere, kun ditt 10- sifrede American Express Forhandlernummer. Hvis du har generelle spørsmål om programmet eller prosessen, ta kontakt med Trustwave på eller +1 (312) (+ viser internasjonalt retningsnummer)eller via e-post på AmericanExpressCompliance@trustwave.com. Compliance og validering er gjennomført for din regning. Ved å sende inn valideringsdokumentasjon garanterer du til American Express at du har tillatelse til å utlevere informasjonen som finnes der, og leverer valideringsdokumentasjon til American Express uten å krenke en annen parts rettigheter. Ikke-valideringsgebyrer og oppsigelse av Avtalen American Express har rett til å pålegge ikkevalideringsavgifter på deg og si opp Avtalen hvis du ikke oppfyller disse kravene, eller unnlater å sende pliktig til American Express innen gjeldende frist. American Express vil varsle deg om den gjeldende fristen for hver årlige og kvartalsvise rapporteringsperiode. Beskrivelse (Valuta ) Et ikkevalideringsgebyr vil bli anslått dersom ikke er mottatt innen den første fristen. Et ekstra ikkevalideringsgebyr vil bli anslått dersom ikke er mottatt innen 30 dager etter den første fristen. Et ekstra ikkevalideringsgebyr vil bli anslått dersom ikke er mottatt innen 60 dager etter den første fristen. Nivå 1 Forhandler eller Tjenestelever andør Nivå 2 Forhandler eller Tjenestelev erandør, Nivå EMV Forhandler Utpekt Nivå 3 Kun Forhandler Dersom American Express ikke mottar obligatorisk innen 60 dager etter den første fristen, har American Express rett til å si opp Avtalen i henhold til vilkårene samt pålegge de foregående ikke-valideringsavgifter på deg kumulativt. Side 4 DSOP Norway. Oktober 2016

5 TAUSHETSPLIKT American Express skal treffe rimelige tiltak for å holde (og påse at agenter og underleverandører, inkludert Trustwave, holder) rapportene om compliance, inkludert hemmelige og ikke avslører til tredjepart (annet enn American Express filialer, agenter, representanter, Tjenesteleverandører og underleverandører) for en periode på tre år fra dato for mottak, bortsett fra at denne taushetsplikt ikke gjelder som: (i) allerede er kjent for American Express før utlevering; (ii) er eller blir tilgjengelig for allmennheten uten at American Express har brutt dette punkt; (iii) er rettmessig mottatt fra en tredjepart av American Express uten pålagt taushetsplikt; (iv) er uavhengig utviklet av American Express; eller (v) er nødvendig å utlevere som følge av pålegg fra domstol, forvaltningsorgan eller offentlig myndighet, eller av lov, regel eller forskrift, eller ved begjæring, stevning, eller annen administrativ eller juridisk prosess, eller ved en formell eller uformell henvendelse eller etterforskning av offentlige etater eller myndigheter (herunder lovgiver, inspektør, gransker, eller politimyndighet). ANSVARSFRASKRIVELSE AMERICAN EXPRESS FRASKRIVER SEG ALLE GARANTIER OG FORPLIKTELSER MED HENSYN TIL DISSE RETNINGSLINJER FOR DATASIKKERHET, PCI DSS, EMV SPESIFIKASJONER OG UTPEKELSE OG YTELSE AV QSA, ASV ELLER PFI (ELLER NOEN AV DEM), ENTEN UTTRYKKELIG, UNDERFORSTÅTT, LOVFESTET ELLER ANNET, INKLUDERT GARANTIER OM SALGBARHET ELLER EGNETHET FOR ET SPESIELT FORMÅL. AMERICAN EXPRESS- KORTUTSTEDERE ER IKKE TREDJEPARTSBEGUNSTIGEDE ETTER DISSE RETNINGSLINJENE. Nyttige nettsteder American Express Data Security: PCI Security Standards Council, LLC: VEDLEGG A: ERSTATNINGSBEREGNINGER For en datahendelse som kun involverer American Express-kortkontonumre, skal du erstatte American Express omgående ved å betale et datahendelsesgebyr som ikke skal overstige USD per datahendelse. For en datahendelse med American Express-kort kontonumre med Sensitive autentiseringsdata, skal du erstatte American Express omgående for: Inkrementell svindel (definert nedenfor) innen Datahendelsesvinduet og Kortovervåking og gjenskaffelseskostnad på (i) USD 1,00 per Kortkontonummer for 90 % av det totale antall Kompromitterte kortnumre og (ii) USD 5.00 per Kortkontonummer for 10 % av det totale antall Kompromitterte kortnumre, henholdsvis, og Et datahendelsesavviksgebyr skal ikke overstige USD per datahendelse. American Express skal beregne "Inkrementell svindel" i henhold til følgende metode: Inkrementell svindel = (X - Y) multiplisert med Z, der: X = Kortutstederes totale svindeltap, unntatt svindel med tilbakeføringer og tap på falske kortapplikasjoner, på Kompromitterte kortnummer i løpet av Datahendelsesvinduet, delt på Kortutstederes totale Belastningsvolum på Kompromitterte kortnumre i løpet av Datahendelsesvinduet. Y = Kortutstederes totale svindeltap, unntatt svindel med tilbakeføringer og tap på falske American Expresskortapplikasjoner, på ikke-kompromittert kortnummer i løpet av Datahendelsesvinduet, delt på Z = Kortutstederes totale Belastningsvolum på ikke-kompromittert kortnummer i løpet av Datahendelsesvinduet. Kortutstederes totale Belastningsvolum på Kompromitterte kortnumre i løpet av Datahendelsesvinduet. American Express vil utelukke fra sine beregninger av Inkrementell svindel og kortovervåking og gjenskaffelseskostnader eventuelle American Express-kortkontonumre som var involvert i en annen datahendelse med American Expresskortkontonumre med Sensitive autentiseringsdata, forutsatt at American Express har mottatt melding om andre datahendelser innen tolv (12) måneder før varslingsdato. Alle beregninger gjort av American Express i henhold til denne metodikken er endelige. Forhandleres erstatningsforpliktelser for datahendelser herunder skal ikke anses å være tilfeldig, indirekte, spekulativ, etterfølgende, spesial-, oppreisnings-, eller straffeerstatning etter Avtalen; forutsatt at slike forpliktelser ikke inkluderer skader i forbindelse med eller i form av tapt fortjeneste eller Side 5 DSOP Norway. Oktober 2016

6 inntekter, tap av goodwill, eller tap av forretningsmuligheter. VEDLEGG B: ORDLISTE I forbindelse med disse retningslinjer, gjelder følgende definisjoner: American Express-kort, eller Kort, betyr ethvert kort, kontotilgangsenhet eller betalingsenhet eller tjeneste som bærer American Express' eller en agents navn, logo, varemerker, servicemerker, handelsnavn eller andre proprietære design eller betegnelser og er utstedt av en utsteder eller et kortkontonummer Attestation of Compliance, eller AOC, betyr en erklæring om status for compliance med PCI DSS, i en form gitt av Payment Card Industry Security Standards Council, LLC. Approved Scanning Vendor, eller ASV, betyr en enhet som har blitt kvalifisert av Payment Card Industry Security Standards Council, LLC til å validere compliance med visse PCI DSS-krav ved å utføre sårbarhetsskanning av nettbaserte miljøer. Attestation of Scan Compliance, eller AOSC, betyr en erklæring om status for compliance med PCI DSS basert på en nettverksskanning, i en form gitt av Payment Card Industry Security Standards Council, LLC. Kortholderdata har betydningen gitt i gjeldende Ordliste for PCI DSS. Kortmedlem betyr et individ eller enhet (i) som har inngått en avtale om å etablere en kortkonto med en utsteder eller (ii) hvis navn vises på kortet. Kortmedlemsinformasjon betyr informasjon om American Express kortmedlemmer og korttransaksjoner, inkludert navn, adresser, kortkontonummmer, og kortidentifikasjonsnummer (CID). Belastning betyr en betaling eller kjøp gjort med et kort. Chip betyr en integrert mikrobrikke innebygd på et kort som inneholder kortmedlems- og kontoinformasjon. Chip-kort betyr et kort som inneholder en chip, og som kan kreve en PIN-kode for å verifisere identiteten til Kortmedlemmet eller kontoinformasjon i Chip, eller begge deler (noen ganger kalt "smart-kort", "EMV-kort", eller "integrert krets-kort" i våre materialer). Chip-aktivert enhet betyr en salgsenhet som har en gyldig og gjeldende EMVco ( godkjenning/sertifisering og som kan behandle AEIPS kompatible Chip-korttransaksjoner. Kompromittert kortnummer betyr et American Expresskortkontonummer knyttet til en datahendelse. Dekkede parter betyr noen eller alle dine ansatte, agenter, representanter, underleverandører, behandlere, Tjenesteleverandører, leverandører av salgsutstyr eller - systemer eller betalingsløsninger, og eventuelle andre parter du kan utlevere kortmedlemsinformasjon til i samsvar med Avtalen. Kreditering betyr Belastningsbeløpet som du tilbakebetaler til kortmedlemmer for kjøp eller betalinger på kortet. Datahendelse betyr en hendelse som involverer kompromittering av American Express krypteringsnøkler, eller minst et American Express-kortkontonummer der det er: uautorisert tilgang eller bruk av kortholderdata eller sensitive autentiseringsdata (eller begge deler) som er lagret, behandlet eller overført til ditt utstyr, systemer og/eller nettverk (eller komponenter av det); bruk av slike kortholderdata eller sensitive autentiseringsdata (eller begge deler) annet enn i samsvar med Avtalen; og/eller mistenkt eller bekreftet tap, tyveri eller underslag på noen måte av alle medier, materialer, registre, eller informasjon som inneholder slike kortholderdata eller sensitive autentiseringsdata. Datahendelsesvindu betyr perioden som starter 365 dager før varslingsdato og slutter 30 dager etter varslingsdato. Utpekt Nivå 3 Forhandler betyr Forhandlere som har fått beskjed av American Express at de er pålagt å delta i American Express PCI Compliance programmet og rapportere status for compliance. EMV Spesifikasjoner betyr spesifikasjonene utstedt av EMVCo, LLC, som er tilgjengelige på EMV Transaksjon betyr en integrert kretskorttransaksjon (noen ganger kalt "IC-kort", "chip-kort", "smartkort", "EMVkort" eller "ICC") gjennomført på en POS-terminal med en gyldig og gjeldende EMV typegodkjenning. EMV typegodkjenninger er tilgjengelig på Krypteringsnøkkel ("American Express krypteringsnøkkel"), betyr alle nøkler som brukes i behandling, generasjon, lasting og/eller beskyttelse av kontodata. Dette inkluderer, men er ikke begrenset til, følgende: Nøkkelkrypteringsnøkler: Zone Master Keys (ZMK) og Zone Pin Keys (ZPK) Master Keys som brukes i sikre kryptografiske enheter: Local Master Keys (LMK) Card Security Code Keys (CSCK) PIN-Keys: Base Derivation Keys (BDK), PIN Encryption Key (PEK), og ZPK Nivå 1 Forhandler betyr en Forhandler som behandler 2,5 millioner American Express korttransaksjoner eller mer per år; eller enhver Forhandler eller som American Express ellers anser som Nivå 1. Nivå 2 Forhandler betyr en Forhandler som behandler til American Express korttransaksjoner per år. Nivå 3 Forhandler (Utpekt) betyr en Forhandler som er varslet av American Express at de er pålagt å delta i American Express PCI Compliance programmet og rapportere status for compliance. Nivå 3 Forhandler (Ikke-utpekt) betyr en Forhandler som behandler mindre enn American Express korttransaksjoner per år og ikke har blitt utpekt av American Express. Nivå 1 Tjenesteleverandør betyr en tjenesteleverandør som behandler mer enn 2,5 millioner American Express korttransaksjoner per år; eller en tjenesteleverandør som American Express ellers anser som Nivå 1. Side 6 DSOP Norway. Oktober 2016

7 Nivå 2 Tjenesteleverandør betyr en tjenesteleverandør som behandler mindre enn 2,5 millioner American Express korttransaksjoner per år; eller tjenesteleverandør som ikke anses som Nivå 1 av American Express. Nivå EMV Forhandler betyr en Forhandler som ikke har vært involvert i en datahendelse i løpet av de siste 12 månedene og også: Behandler American Express korttransaksjoner eller mer per år; og Minst 75 % av Forhandlerens totale transaksjonstall er gjort med det fysiske kortet til stede og kommer fra salgsystemer som er kompatible med American Express EMV spesifikasjoner. Milepæler 1-4 betyr prioriteringer tilordnet PCI DSS-krav av PCI Prioritized Approach, som er tilgjengelig på Varslingsdato betyr datoen, utpekt av American Express, som utstedere mottar melding om datahendelse. Betalingsapplikasjon har betydningen gitt i gjeldende Ordliste for Payment Card Industry Payment Application Data Security Standard, som er tilgjengelig på PCI-godkjent betyr at en PIN-Entry-enhet eller en Betalingsapplikasjon (eller begge deler) fremkommer på tidspunktet for plassering på listen over godkjente bedrifter og leverandører som vedlikeholdes av PCI Security Standards Council, LLC, som er tilgjengelig på PCI DSS betyr Payment Card Industry Data Security Standard, som er tilgjengelig på PCI Prioritized Approach betyr PCI DSS-dokumentet som er tilgjengelig på s/prioritized.php. PCI DSS Prioritized Approach Summary & Attestation of Compliance, eller PASAOC, betyr en erklæring om status for compliance med PCI Prioritized Approach, i form gitt av Payment Card Industry Security Standards Council, LLC. PCI Forensic Investigator, eller PFI, betyr en enhet som har blitt godkjent av Payment Card Industry Security Standards Council, LLC til å utføre grundige undersøkelser av brudd på eller kompromittering av betalingskortdata. PCI PIN sikkerhetskrav, betyr Payment Card Industry PIN sikkerhetskrav, som er tilgjengelig på PIN-Entry-enhet har betydningen gitt i gjeldende Ordliste for Payment Card Industry PIN Transaction Security (PTS) Point of Interaction (POI), Modular Security Requirements, som er tilgjengelig på https: // Point of Sale (POS) system betyr informasjonsbehandlingssystem eller -utstyr, herunder terminal, personlig datamaskin, elektronisk kassaapparat, kontaktløs leser, eller betalingsmaskin eller -prosess, som brukes av en Forhandler, for å få autorisasjon eller å kreve inn slike data, eller begge deler. Databehandler betyr en serviceleverandør til Forhandler som tilrettelegger autorisasjon og rapportering til American Express-nettverket. Qualified Security Assessor eller QSA betyr en enhet som har blitt kvalifisert av Payment Card Industry Security Standards Council, LLC til å validere compliance med PCI DSS. Self-Assessment Questionnaire, eller SAQ, betyr et egetevalueringsverktøy opprettet av Payment Card Industry Security Standards Council, LLC, ment for å evaluere og bekrefte compliance med PCI DSS. Sensitive autentiseringsdata har betydningen gitt i gjeldende Ordliste for PCI DSS. Tjenesteleverandører betyr autoriserte databehandlere, tredjepartsdatabehandlere, systemportleverandører og alle andre tilbydere til Forhandlere av salgsutstyr, programvare eller systemer, eller andre betalingsløsninger eller - tjenester. Transaksjon betyr en Belastning eller en Kreditering gjennomført med et Kort. betyr AOC gjengitt i forbindelse med årlig stedlig sikkerhetsvurdering eller SAQ, AOSC og kortfattet sammendrag av funnene gjengitt i forbindelse med kvartalsvise nettverksscanninger, eller den årlige EMV Attestation. Side 7 DSOP Norway. Oktober 2016

VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING

VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING VILKÅR FOR BRUK AV PREODAY APP OG E-HANDELSLØSNING Ved å sette opp og lage en Preoday App og E-handelsløsning for ditt utsalgssted eller restaurant godtar du disse vilkårene. Hvis du ikke godtar vilkårene,

Detaljer

DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn

DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn Denne databehandleravtalen er et vedlegg til Avtalen om Norlønn som er inngått av Partene («Avtale om Norlønn»). Databehandleravtalen inngår som en del

Detaljer

Ansvarsfraskrivelse: NETTSTEDETS TILGJENGELIGHET Selv om vi har lagt mye arbeid i utarbeidelsen av nettstedet, kan visse tekniske forhold være

Ansvarsfraskrivelse: NETTSTEDETS TILGJENGELIGHET Selv om vi har lagt mye arbeid i utarbeidelsen av nettstedet, kan visse tekniske forhold være Ansvarsfraskrivelse: NETTSTEDETS TILGJENGELIGHET Selv om vi har lagt mye arbeid i utarbeidelsen av nettstedet, kan visse tekniske forhold være utenfor vår kontroll, og vi kan ikke garantere at du vil ha

Detaljer

Kunden er behandlingsansvarlig Unifaun er databehandler

Kunden er behandlingsansvarlig Unifaun er databehandler DATABEHANDLERAVTALE Kunden er behandlingsansvarlig Unifaun er databehandler 1 FORMÅL OG GYLDIGHETSPERIODE 1.1 Denne databehandleravtalen er en integrert del av den avtalen, som når det er aktuelt, er komplettert

Detaljer

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER Avtale innledning ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER For den behandlingen av personopplysninger som AddSecure utfører på vegne av kundene sine, er AddSecure databehandler for kunden. Hvis du er

Detaljer

(1) [firma], et firma som er underlagt lovgivningen i [land], med organisasjonsnummer («Kunden» eller «Behandlingsansvarlig») og

(1) [firma], et firma som er underlagt lovgivningen i [land], med organisasjonsnummer («Kunden» eller «Behandlingsansvarlig») og DATABEHANDLERAVTALE Denne databehandleravtalen («Avtalen») ble inngått / / mellom: (1) [firma], et firma som er underlagt lovgivningen i [land], med organisasjonsnummer («Kunden» eller «Behandlingsansvarlig»)

Detaljer

Business Communications Manager 2.5

Business Communications Manager 2.5 COPYRIGHT 2004 NORTEL NETWORKS All informasjonen på denne CD-ROM-en er beskyttet av en samlet opphavsrett i USA og andre land. I tillegg har andre instanser opphavsrett til visse deler av informasjonen.

Detaljer

DATABEHANDLERAVTALE. Behandlingsansvarlig og Databehandler er i fellesskap benevnt "Partene" og alene "Parten".

DATABEHANDLERAVTALE. Behandlingsansvarlig og Databehandler er i fellesskap benevnt Partene og alene Parten. Denne Databehandleravtalen utgjør et vedlegg til Telia Bedriftsavtale, og omfatter all behandling av personopplysninger som Telia Norge AS utfører på vegne av Kunden som databehandler, med mindre annet

Detaljer

Skytjenester. Forside og Databehandleravtale. Telenor Norge

Skytjenester. Forside og Databehandleravtale. Telenor Norge Skytjenester Forside og Databehandleravtale Telenor Norge FORSIDE TIL AVTALE Det bekreftes med dette at det i dag den er inngått avtale mellom Telenor Norge AS, Snarøyveien 30, 1331 Fornebu, orgnr. 976

Detaljer

Produktnøkkel Vedlagte produktnøkkel kan bare skrives inn én gang (1 *) sammen med personopplysningene dine.

Produktnøkkel Vedlagte produktnøkkel kan bare skrives inn én gang (1 *) sammen med personopplysningene dine. Sluttbrukeravtale ("avtalen") Embroidery Plus-oppgradering til B880 og B790 Sist oppdatert: 5. juli 2017 Vennligst les denne sluttbrukeravtalen ("avtalen") nøye før du markerer med et klikk i avmerkingsboksen

Detaljer

PERSONVERNSERKLÆRING

PERSONVERNSERKLÆRING PERSONVERNSERKLÆRING SEKSJON 1 HVA GJØR VI MED DIN INFORMASJON? Når du kjøper noe fra vår butikk, så er en del av kjøp og slagprosessen at vi samler personlig informasjon du gir oss slikt som ditt navn,

Detaljer

DATABEHANDLERAVTALE. , org. nr. («Behandlingsansvarlig»)

DATABEHANDLERAVTALE. , org. nr. («Behandlingsansvarlig») DATABEHANDLERAVTALE Mellom KommuneSystemer AS, org. nr. 989 567 136 («Databehandler») og, org. nr. («Behandlingsansvarlig») om behandling av personopplysninger («Avtalen») som Databehandler skal foreta

Detaljer

POWEL DATABEHANDLERAVTALE

POWEL DATABEHANDLERAVTALE POWEL DATABEHANDLERAVTALE mellom Powel AS. Behandlingsansvarlig og «Navn på selskap». Databehandler Innhold 1 Formålet med Databehandleravtalen... 3 2 Definisjoner... 3 3 Formål med behandlingen... 3 4

Detaljer

Vilkår for bruk av tjenesten

Vilkår for bruk av tjenesten Vilkår for bruk av tjenesten Denne avtalens formål er å regulere forholdet mellom Make AS ("Make"), som leverandør av tjenesten, og ditt firma ("kunden"), som lisenshaver. Avtalen gjelder for alt innhold,

Detaljer

Denne personvernerklæringen forteller hvordan Pelimoo.no samler inn og behandler personopplysninger.

Denne personvernerklæringen forteller hvordan Pelimoo.no samler inn og behandler personopplysninger. Personvern Personvernerklæring Denne personvernerklæringen forteller hvordan Pelimoo.no samler inn og behandler personopplysninger. Pelimoo.no, ved daglig leder, er behandlingsansvarlig for virksomhetens

Detaljer

Honda Maris Pay & Go. Personvernerklæring og policy for informasjonskapsler

Honda Maris Pay & Go. Personvernerklæring og policy for informasjonskapsler Honda Maris Pay & Go Personvernerklæring og policy for informasjonskapsler Honda anerkjenner viktigheten av ærlig og ansvarlig bruk av dine personlige opplysninger. Personvernerklæringen og policyen for

Detaljer

Disse retningslinjene for personvern beskriver hvordan vi bruker og beskytter informasjon som du oppgir i forbindelse med bruk av nettstedet vårt.

Disse retningslinjene for personvern beskriver hvordan vi bruker og beskytter informasjon som du oppgir i forbindelse med bruk av nettstedet vårt. RETNINGSLINJER FOR PERSONVERN Disse retningslinjene for personvern beskriver hvordan vi bruker og beskytter informasjon som du oppgir i forbindelse med bruk av nettstedet vårt. Vi er forpliktet til å sikre

Detaljer

som gjelder databehandlerens behandling av personopplysninger på vegne av datakontrolleren.

som gjelder databehandlerens behandling av personopplysninger på vegne av datakontrolleren. Databehandleravtale Datakontroller: Kunde innfor EU eller EØS (Datakontroller) og Databehandler: Europeisk representant Selskap: ONE.COM (B-one FZ-LLC) One.com A/S Org.nr.. Org.nr. 19.958 CVR: 28677138

Detaljer

Tilleggsvilkår for registrering av kort i Google Pay applikasjon

Tilleggsvilkår for registrering av kort i Google Pay applikasjon Tilleggsvilkår for registrering av kort i Google Pay applikasjon OM SAMTYKKE OG GOOGLES RETT TIL INFORMASJON Ved å akseptere disse vilkårene, laste ned og bruke Google Pay applikasjonen, så inngås det

Detaljer

Personvernerklæring Meldal Regnskapskontor SA

Personvernerklæring Meldal Regnskapskontor SA Personvernerklæring Meldal Regnskapskontor SA Denne personvernerklæringen (heretter «erklæringen») gir deg informasjon om hvordan Meldal Regnskapskontor SA samler, bruker eller deler dine personlige data

Detaljer

INGEN KJØP ER NØDVENDIG FOR Å DELTA ELLER VINNE. ET KJØP VIL IKKE ØKE

INGEN KJØP ER NØDVENDIG FOR Å DELTA ELLER VINNE. ET KJØP VIL IKKE ØKE INGEN KJØP ER NØDVENDIG FOR Å DELTA ELLER VINNE. ET KJØP VIL IKKE ØKE SJANSENE TIL Å VINNE. 1. Kvalifisering: Denne kampanjen er kun åpen for de som registrerer seg på våre nettsider og som er 18 eller

Detaljer

Det er forventet at du forandrer størrelsen på bilder før du laster dem opp, og ikke endrer størrelsen på dem på siden. Dette har 3 fordeler:

Det er forventet at du forandrer størrelsen på bilder før du laster dem opp, og ikke endrer størrelsen på dem på siden. Dette har 3 fordeler: BETINGELSER OG VILKÅR Lagewebside.no er underlagt disse betingelser og vilkår. Ved å bruke nettsiden og deres funksjonaliteter sier du deg enig i de følgende vilkårene, fra første gang du oppretter en

Detaljer

VENNLIGST LES DISSE VILKÅRENE OG BETINGELSENE NØYE FØR DU BRUKER DETTE NETTSTEDET.

VENNLIGST LES DISSE VILKÅRENE OG BETINGELSENE NØYE FØR DU BRUKER DETTE NETTSTEDET. VENNLIGST LES DISSE VILKÅRENE OG BETINGELSENE NØYE FØR DU BRUKER DETTE NETTSTEDET. VILKÅR FOR BRUK AV NETTSTED Disse vilkårene for bruk (sammen med dokumentene som er referert til her) forteller deg betingelsene

Detaljer

Håndtering av personlig informasjon

Håndtering av personlig informasjon Håndtering av personlig informasjon Håndtering av personlig informasjon Du kan alltid besøke vår hjemmeside for å få informasjon og lese om våre tilbud og kampanjer uten å oppgi noen personopplysninger.

Detaljer

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen») Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig

Detaljer

Alminnelig regelverk om interbanktransaksjoner ved innenlands betalingsformidling

Alminnelig regelverk om interbanktransaksjoner ved innenlands betalingsformidling Alminnelig regelverk om interbanktransaksjoner ved innenlands betalingsformidling Vedtatt av Sparebankforenings Servicekontor og Bankforeningens Servicekontor nov./des. 1989. Senest endret av Bits AS 15.03.2018

Detaljer

Den Behandlingsansvarlige og Databehandleren benevnes heretter samlet som "Parter" og hver for seg som "Part".

Den Behandlingsansvarlige og Databehandleren benevnes heretter samlet som Parter og hver for seg som Part. DATABEHANDLERAVTALE mellom KUNDEN (som definert i punkt 2 nedenfor) (den "Behandlingsansvarlige") og TECHEM NORGE AS Organisasjonsnummer: 992 327 669 Hammersborg Torg 3 0179 Oslo ("Databehandleren") Den

Detaljer

Når du registrerer deg for å få tilgang til Tjenestene som arrangør Kontakter oss med forespørsler

Når du registrerer deg for å få tilgang til Tjenestene som arrangør Kontakter oss med forespørsler RETNINGSLINJER FOR PERSONVERN 22.01.2016 1. Om Hoopla AS Hoopla AS («Hoopla») gjør det mulig å planlegge, promotere og selge billetter til et arrangement. Vi gjør dette, gjennom tilgjengelig programvare

Detaljer

Honda MaRIS Pay & Go. Personvernerklæring og policy for informasjonskapsler

Honda MaRIS Pay & Go. Personvernerklæring og policy for informasjonskapsler Honda MaRIS Pay & Go Personvernerklæring og policy for informasjonskapsler Honda anerkjenner viktigheten av ærlig og ansvarlig bruk av dine personlige opplysninger. Denne Personvernerklæringen og policyen

Detaljer

Erfaringer med innføring av styringssystemer

Erfaringer med innføring av styringssystemer Erfaringer med innføring av styringssystemer Kåre Presttun kaare@mnemonic.no Kåre Presttun Sivilingeniør fra NTH 1979 Jobbet med sikkerhet siden våren 1980 Har jobbet mye med standardisering Medlem av

Detaljer

Vedrørende behandling av personopplysninger. mellom Norsk Tipping AS (BEHANDLINGSANSVARLIG) xx (DATABEHANDLER)

Vedrørende behandling av personopplysninger. mellom Norsk Tipping AS (BEHANDLINGSANSVARLIG) xx (DATABEHANDLER) Databehandleravtale Godkjent av Trond Laupstad Godkjent dato 17. august 2011 Bilag 7 Vedrørende behandling av personopplysninger mellom (BEHANDLINGSANSVARLIG) og xx (DATABEHANDLER) 1. Innledning I henhold

Detaljer

Personvernerklæring Samtykke Direktechat Informasjonskapsler Skreddersydde e-poster til markedsføringsformål

Personvernerklæring Samtykke Direktechat Informasjonskapsler Skreddersydde e-poster til markedsføringsformål Personvernerklæring Det kan hende at denne personvernerklæringen («Personvernerklæringen») endres fra tid til annen. Vi kommer ikke nødvendigvis til å melde fra om endringer, så sørg for at du besøker

Detaljer

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift

Detaljer

- IVER 1. OM TJENESTEN

- IVER 1. OM TJENESTEN Brukervilkår - IVER 1. OM TJENESTEN IVER er utviklet av Société Betterise Technologies («Betterise») og tilbys av Gjensidige Forsikring ASA («Gjensidige»). IVER kan lastes ned som en applikasjon til mobiltelefoner.

Detaljer

*** GENERELLE TJENESTEVILKÅR ***

*** GENERELLE TJENESTEVILKÅR *** 1 OMFANG OG ANVENDELSE *** GENERELLE TJENESTEVILKÅR *** 1.1. Med mindre annet er skriftlig avtalt, skal disse generelle tjenestevilkårene (heretter kalt "Generelle vilkår") gjelde for alle tjenester, som

Detaljer

Personvernerklæring. 1. Innledning

Personvernerklæring. 1. Innledning Personvernerklæring O P U B LIS E R T: 23.02.18 1. Innledning 1.1 Denne personvernerklæringen («erklæringen») beskriver hvordan Elkotek Sikkerhet AS, med registrert adresse Bråtealléen 7, 1465 Strømmen,

Detaljer

Produktnøkkel Vedlagte produktnøkkel kan bare skrives inn én gang (1 *) sammen med personopplysningene dine.

Produktnøkkel Vedlagte produktnøkkel kan bare skrives inn én gang (1 *) sammen med personopplysningene dine. Sluttbrukeravtale ("avtalen") Embroidery Plus-oppgradering til B880 og B790 Sist oppdatert: 4. oktober 2018 Vennligst les denne sluttbrukeravtalen ("avtalen") nøye før du markerer med et klikk i avmerkingsboksen

Detaljer

Rammeavtale. for juridisk bistand Saksnr.: 15/3415

Rammeavtale. for juridisk bistand Saksnr.: 15/3415 Rammeavtale for juridisk bistand Saksnr.: 15/3415 1 Avtale om juridiske tjenester Avtale er inngått mellom: Kongsberg kommunale eiendom KF (heretter kalt oppdragsgiver) og (Advokat/firma) (heretter kalt

Detaljer

Policy for personvern

Policy for personvern 2018 Policy for personvern SpareBank 1 Nord-Norge konsern (SNN) For Nord-Norge! Innhold 1. Innledning... 3 2. Definisjoner... 3 3. Formål og rammeverk for personvernarbeid... 3 4. Behandling av personopplysninger...

Detaljer

Personvernerklæring for Eurofins norske selskaper

Personvernerklæring for Eurofins norske selskaper Personvernerklæring for Eurofins norske selskaper Eurofins i Norge er opptatt av din integritet og ditt personvern. Det er derfor en selvfølge for oss å alltid etterstrebe å beskytte dine personopplysninger

Detaljer

KUNDEN, slik angitt i ordrebekreftelse fra, eller annen avtale med, ABAX (Behandlingsansvarlig, heretter "Kunden")

KUNDEN, slik angitt i ordrebekreftelse fra, eller annen avtale med, ABAX (Behandlingsansvarlig, heretter Kunden) 24.04.2018 DATABEHANDLERAVTALE Mellom og ABAX AS, org. nr. 993 098 736 (Databehandler, heretter "ABAX") KUNDEN, slik angitt i ordrebekreftelse fra, eller annen avtale med, ABAX (Behandlingsansvarlig, heretter

Detaljer

«SAP» betyr SAP-selskapet som du har inngått avtale med om tjenesten.

«SAP» betyr SAP-selskapet som du har inngått avtale med om tjenesten. Tjenestenivåprogram for Ariba Commerce Cloud-tjenester Tilgjengelighetsgaranti for tjenester Sikkerhet Diverse 1. Tilgjengelighetsgaranti for tjenester a. Bruk. Tilgjengelighetsgarantien for tjenester

Detaljer

Personvernpolicy for markedsføringsregister

Personvernpolicy for markedsføringsregister Personvernpolicy for markedsføringsregister 1. Kontrollør av filer med personlige data Tikkurila Norge AS (heretter kalt Tikkurila) Stanseveien 25 0976 Oslo Tlf.: (+47) 22 80 32 90 Faks: (+47) 22 80 32

Detaljer

Denne lisensavtalen for sluttbrukere gjelder for deg hvis du har ervervet produktet utenfor USA og Canada.

Denne lisensavtalen for sluttbrukere gjelder for deg hvis du har ervervet produktet utenfor USA og Canada. Denne lisensavtalen for sluttbrukere gjelder for deg hvis du har ervervet produktet utenfor USA og Canada. Denne lisensavtalen for sluttbrukere ( Lisensavtalen ) er en juridisk avtale mellom deg og TomTom

Detaljer

1.2. Vi lagrer ikke personopplysninger på våre servere med mindre det kreves for den pågående driften av denne Tjenesten.

1.2. Vi lagrer ikke personopplysninger på våre servere med mindre det kreves for den pågående driften av denne Tjenesten. Personvernerklæring Dato for siste endring: 14. januar 2017 1. Sammendrag. 1.1. STRATACT driver nettstedet http://stratact.org (kort sagt, Tjenesten). STRATACT er et østerriksk selskap som arbeider under

Detaljer

ServicePac-avtale om Maintenance, Maintenance Upgrade og Warranty Upgrade Services

ServicePac-avtale om Maintenance, Maintenance Upgrade og Warranty Upgrade Services ServicePac-avtale om Maintenance, Maintenance Upgrade og Warranty Upgrade Services VIKTIG MERKNAD: LES NØYE DISSE BETINGELSENE FOR LEVERING AV SERVICEPAC-TJENESTER FOR IBM WARRANTY SERVICE UPGRADE, IBM

Detaljer

Komme i gang. Last ned appen Gå til App Store eller Google Play, og søk etter izettle.

Komme i gang. Last ned appen Gå til App Store eller Google Play, og søk etter izettle. Komme i gang Last ned appen Gå til App Store eller Google Play, og søk etter izettle. Opprett en izettle-konto Du kan opprette en konto i appen eller på izettle.com Legg til produkter Skap ditt eget produktbibliotek,

Detaljer

Avtale om abonnement/ leie av Keyforce programvare

Avtale om abonnement/ leie av Keyforce programvare Avtale om abonnement/ leie av Keyforce programvare 1. Avtalens omfang Avtalen gir Kunden en tidsbegrenset ikke-eksklusiv rett til å bruke de Programmene, og tilhørende dokumentasjon. Kundens rett til å

Detaljer

Du kan, om nødvendig, få ytterligere opplysninger når du henvender deg vedrørende et spesifikt produkt, eller en spesifikk tjeneste.

Du kan, om nødvendig, få ytterligere opplysninger når du henvender deg vedrørende et spesifikt produkt, eller en spesifikk tjeneste. PERSONVERNERKLÆRING Xfinans oppgir ingen personlige opplysninger om deg til våre samarbeidspartnere, med mindre du har gitt spesifikt samtykke til dette. Du kan lese om vår behandling av personopplysningene

Detaljer

Parental Controls. Versjon: 6.0. Brukerhåndbok

Parental Controls. Versjon: 6.0. Brukerhåndbok Parental Controls Versjon: 6.0 Brukerhåndbok Publisert: 2012-06-27 SWD-20120627161745234 Innhold... 4 Krav... 4 Om foreldrekontroll... 4 Jeg har glemt PIN-koden for foreldrekontroll... 5 Juridisk merknad...

Detaljer

Mellom. (heretter kalt Behandlingsansvarlig) Orgnr: ØkonomiBistand AS (heretter kalt Databehandler) Orgnr:

Mellom. (heretter kalt Behandlingsansvarlig) Orgnr: ØkonomiBistand AS (heretter kalt Databehandler) Orgnr: Databehandleravtale for Økonomibistand I henhold til "Personopplysninger" betyr all informasjon om en identifisert eller identifiserbar fysisk person, som nærmere definert i gjeldende lov og EU-forordning

Detaljer

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) ABONNENTAVTALE BUYPASS VIRKSOMHETSSERTIFIKATER ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) 1 INNLEDNING Dette dokumentet (Del 1) utgjør sammen med Registreringsskjema (Del 2), Bestillingsskjema for Virksomhetssertifikater

Detaljer

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)

Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering») Personvernerklæring 1. Om personverndokumentet Dette dokumentet skal bidra til at vi etterlever lov om personopplysninger fra 1.juli 2018. Dokumentet skal også bidra til å påvise at vår behandling av personopplysninger

Detaljer

STANDARD INFORMASJONSDELINGSAVTALE FOR FINANSPORTALEN.NO

STANDARD INFORMASJONSDELINGSAVTALE FOR FINANSPORTALEN.NO STANDARD INFORMASJONSDELINGSAVTALE FOR FINANSPORTALEN.NO Avtale om informasjonsdeling (heretter Avtalen) er inngått mellom: Forbrukerrådet ved finansportalen.no (heretter kalt Lisensgiver) og (heretter

Detaljer

Personvernerklæring. Nettbasert behandling av personopplysninger

Personvernerklæring. Nettbasert behandling av personopplysninger Personvernerklæring Nettbasert behandling av personopplysninger Denne Personvernerklæringen gjelder for behandlingsansvarlige nettsider som samles inn på www.jatak.no Jatak medlem Alfa Tre Jæren AS 921760515,

Detaljer

3 Omfattede typer av personopplysninger og kategorier av registrerte

3 Omfattede typer av personopplysninger og kategorier av registrerte 1 Behandlingens formål og omfang Formålet med denne Databehandleravtalen er å regulere rettighetene og forpliktelsene i henhold til Norsk personopplysningslov av 14. april 2000 nr. 31 og personopplysningsforskriften;

Detaljer

Når det brukes "vi", "våre" eller "oss" nedenfor, menes det Norsk Byggtjeneste AS.

Når det brukes vi, våre eller oss nedenfor, menes det Norsk Byggtjeneste AS. PERSONVERNERKLÆRING Norsk Byggtjeneste AS er opptatt av å håndtere personopplysninger på en trygg og sikker måte. Denne personvernerklæringen vil hjelpe deg med å forstå hvilke personopplysninger vi behandler,

Detaljer

Personvernerklæring for Clockwork i henhold til EU s General Data Protection Regulation (GDPR)

Personvernerklæring for Clockwork i henhold til EU s General Data Protection Regulation (GDPR) Revidert pr. 01.12.2018 Personvernerklæring for Clockwork i henhold til EU s General Data Protection Regulation (GDPR) Denne personvernerklæringen beskriver hvordan Clockwork selskapene innhenter og behandler

Detaljer

Personvernerklæring for Skagerak Kraft AS

Personvernerklæring for Skagerak Kraft AS Personvernerklæring for Skagerak Kraft AS Skagerak Kraft sin kjernevirksomhet er produksjon og salg av egenprodusert fornybar vannkraft til kraftbørsen. I tillegg omsetter Skagerak Kraft grønne sertifikater

Detaljer

Personvernpolicy for forbrukerkunder

Personvernpolicy for forbrukerkunder Personvernpolicy for forbrukerkunder 1. Kontrollør av filer med personlige data Tikkurila Norge AS (heretter kalt Tikkurila) Stanseveien 25 0976 Oslo Tlf.: (+47) 22 80 32 90 Faks: (+47) 22 80 32 91 2.

Detaljer

Avtale om leie av Keyforce programvare

Avtale om leie av Keyforce programvare Avtale om leie av Keyforce programvare Denne avtale om leie av Keyforce programvare ( Avtalen ) er inngått mellom Keyforce Norge AS ( Keyforce ) Kunden Firmanavn: Organisasjonsnummer: Postadresse Postnummer

Detaljer

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden (behandlingsansvarlig) og Norsk Byggtjeneste AS ( databehandler) Revidert

Detaljer

Personvern - sjekkliste for databehandleravtale

Personvern - sjekkliste for databehandleravtale ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten

Detaljer

VEDLEGG VI OMTALT I ARTIKKEL 2.3 VEDRØRENDE GJENSIDIG ADMINISTRATIV BISTAND I TOLLSAKER

VEDLEGG VI OMTALT I ARTIKKEL 2.3 VEDRØRENDE GJENSIDIG ADMINISTRATIV BISTAND I TOLLSAKER VEDLEGG VI OMTALT I ARTIKKEL 2.3 VEDRØRENDE GJENSIDIG ADMINISTRATIV BISTAND I TOLLSAKER VEDLEGG VI OMTALT I ARTIKKEL 2.3 VEDRØRENDE GJENSIDIG ADMINISTRATIV BISTAND I TOLLSAKER I dette vedlegg forstås med:

Detaljer

PERSONVERNERKLÆRING FOR STIFTELSEN SIKT

PERSONVERNERKLÆRING FOR STIFTELSEN SIKT PERSONVERNERKLÆRING FOR STIFTELSEN SIKT 1 Behandling av personopplysninger ved Stiftelsen SIKT Når du er i kontakt med SIKT kan det forekomme at vi innhenter og behandler personopplysninger om deg. Vi

Detaljer

Erfaringer med innføring av styringssystemer

Erfaringer med innføring av styringssystemer Erfaringer med innføring av styringssystemer Kåre Presttun kaare@mnemonic.no Kåre Presttun Sivilingeniør fra NTH 1979 Jobbet med sikkerhet siden våren 1980 Har jobbet mye med standardisering Medlem av

Detaljer

Personvernerklæring for Clemco Norge AS

Personvernerklæring for Clemco Norge AS Personvernerklæring for Clemco Norge AS Behandlingsansvarlig Daglig Leder er behandlingsansvarlig for Clemco Norges behandling av personopplysninger. Personopplysninger som lagres personopplysninger som

Detaljer

Pfizers Internasjonale Forretningsprinsipper for Forebygging av Bestikkelser og Korrupsjon

Pfizers Internasjonale Forretningsprinsipper for Forebygging av Bestikkelser og Korrupsjon Pfizers Internasjonale Forretningsprinsipper for Forebygging av Bestikkelser og Korrupsjon Pfizer har lenge hatt en politikk som forbyr bestikkelser og korrupsjon i vår forretningsvirksomhet både i USA

Detaljer

Dersom du har noen spørsmål eller kommentarer, ikke nøl med å kontakte oss ved «Kontakt».

Dersom du har noen spørsmål eller kommentarer, ikke nøl med å kontakte oss ved «Kontakt». Personvern vilkår Om Velkommen til Hoopla, Hoopla AS ( Selskapet, Vi og/eller Vår ) gjør det mulig for mennesker å planlegge, promotere og selge billetter til et Arrangement. Vi gjør det enkelt for alle

Detaljer

2.3 Angi navn, e-post adresse og kontoinformasjon (navn, kontonummer, clearingnummer, bank) eller kredittkort.

2.3 Angi navn, e-post adresse og kontoinformasjon (navn, kontonummer, clearingnummer, bank) eller kredittkort. ALMINNELIGE VILKÅR 1. Velkommen til vår webside www.groupon.no 1.1 Groupon drives av Citydeal - Groupon Norge, org. nr.: 995215888, Sandakerveien 118, 0484 Oslo. Her kan Du som kunde (heretter kalt "Du")

Detaljer

Databehandleravtale for Visma Avendo Webtime

Databehandleravtale for Visma Avendo Webtime Databehandleravtale for Visma Avendo Webtime mellom Behandlingsansvarlig: Visma Mamut AS Organisasjonsnr: 972 417 491 Etablert i: Norge Behandlingsansvarliges kontaktinformasjon for generelle henvendelser

Detaljer

Betalingskortområdet EU påvirkning. - muligheter og utfordringer

Betalingskortområdet EU påvirkning. - muligheter og utfordringer Betalingskortområdet EU påvirkning - muligheter og utfordringer EU / EØS rammer for virksomheten De 4 friheter fri flyt av kapital og tjenester o Alle finansforetak med tillatelse i et land i EØS gis tilgang

Detaljer

STANDARD INNKJØPSBETINGELSER OG VILKÅR FOR VARER/TJENESTER HOS LEVERANDØRER SOM IKKE HAR EN EKSISTERENDE AVTALE MED McDONALD S

STANDARD INNKJØPSBETINGELSER OG VILKÅR FOR VARER/TJENESTER HOS LEVERANDØRER SOM IKKE HAR EN EKSISTERENDE AVTALE MED McDONALD S STANDARD INNKJØPSBETINGELSER OG VILKÅR FOR VARER/TJENESTER HOS LEVERANDØRER SOM IKKE HAR EN EKSISTERENDE AVTALE MED McDONALD S 1. Styrende effekt av innkjøpsbetingelser/definisjoner. (a) Følgende innkjøpsbetingelser,

Detaljer

Vedlegg B. Vedrørende gjensidig administrativ bistand i tollsaker

Vedlegg B. Vedrørende gjensidig administrativ bistand i tollsaker Særskilt vedlegg til St prp. nr 10 (2001-2002) Revidert Konvensjon om opprettelse av Det europeiske frihandelsforbund (EFTA) av 21. juni 2001 Konsolidert versjon VEDLEGG 3 Vedlegg B. Vedrørende gjensidig

Detaljer

SGS PERSONVERNPOLICY BE DATA SAFE

SGS PERSONVERNPOLICY BE DATA SAFE SGS PERSONVERNPOLICY BE DATA SAFE INNHOLD 3 Beskjed fra Konsernsjefen 4 Omfang 5 SGS PersonvernPolicy 2 BESKJED FRA KONSERNSJEFEN I de daglige anliggender samler SGS inn Personopplysninger fra sine kunder,

Detaljer

Generelle kjøpsbetingelser

Generelle kjøpsbetingelser Generelle kjøpsbetingelser Ordrebekreftelse Ordrebekreftelsen inneholder informasjon om din bestilling- Produktenes pris er oppgitt i norske kroner og er inkl. merverdiavgift, kunden mottar ordrebekreftelse

Detaljer

Personvernerklæring for Vesterålsprodukter AS

Personvernerklæring for Vesterålsprodukter AS Personvernerklæring for Vesterålsprodukter AS Samarbeidspartnere, kunder og leverandører Vesterålsprodukter AS fokuserer på å ivareta og beskytte personvern i våre relasjoner. Vi behandler personopplysninger

Detaljer

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale.

Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale. Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale mellom.. (barnehagen) og MyKid AS. (databehandler) 1. Avtalens hensikt

Detaljer

PERSONVERNERKLÆRING FOR KOLBOTN ADVOKATFELLESSKAP SA Sist endret:

PERSONVERNERKLÆRING FOR KOLBOTN ADVOKATFELLESSKAP SA Sist endret: PERSONVERNERKLÆRING FOR KOLBOTN ADVOKATFELLESSKAP SA Sist endret: 10.9.2018 Denne personvernerklæringen gjelder for Kolbotn Advokatfellesskap SA som omfatter følgende advokater: - Trude Mohn King, org.

Detaljer

Personvernerklæring for Topps mobilapp Match Attax. Sist oppdatert: 24. september 2018

Personvernerklæring for Topps mobilapp Match Attax. Sist oppdatert: 24. september 2018 Personvernerklæring for Topps mobilapp Match Attax Sist oppdatert: 24. september 2018 Personvern for barn Hva slags opplysninger vi samler inn, og hvordan vi samler inn opplysninger Dine rettigheter vedrørende

Detaljer

AVTALE FOR BRUK AV PLAY4FREE SINE DIGITALE TJENESTER Sist oppdatert: 14. oktober 2011

AVTALE FOR BRUK AV PLAY4FREE SINE DIGITALE TJENESTER Sist oppdatert: 14. oktober 2011 AVTALE FOR BRUK AV PLAY4FREE SINE DIGITALE TJENESTER Sist oppdatert: 14. oktober 2011 1. Avtalens omfang. Denne avtalen regulerer kjøp av Play4Free Funds, penger, mynter eller noen annen virtuell valuta

Detaljer

INFORMASJON OM BEHANDLING AV PERSONOPPLYSNINGENE DINE

INFORMASJON OM BEHANDLING AV PERSONOPPLYSNINGENE DINE INFORMASJON OM BEHANDLING AV PERSONOPPLYSNINGENE DINE Sammendrag 1. Hva slags dokument dette er 2. Hvilke personopplysninger vi behandler 3. Hvorfor vi behandler personopplysningene dine 4. Hvem som har

Detaljer

Avtale om leie av Keyforce programvare

Avtale om leie av Keyforce programvare Avtale om leie av Keyforce programvare Denne avtale om leie av Keyforce programvare ( Avtalen ) er inngått mellom Kunden Firmanavn: Organisasjonsnummer: Kontaktperson: Signatur: e-post: dato: og Keyforce

Detaljer

LISENSAVTALE OM DISPOSISJONSRETT TIL DATAPROGRAMMET BUDDY

LISENSAVTALE OM DISPOSISJONSRETT TIL DATAPROGRAMMET BUDDY Lisensavtale Buddy LISENSAVTALE OM DISPOSISJONSRETT TIL DATAPROGRAMMET BUDDY BUDDYSAMARBEIDET: mellom Navn: Samarbeidet Buddysamarbeidet Adresse: Telefon: Telefaks: Kontaktperson: Telefon: e-post: og BUDDYMEDLEM:

Detaljer

Personvernerklæring for Webstep AS

Personvernerklæring for Webstep AS Personvernerklæring for Webstep AS Terminologi «Personopplysninger» Betyr enhver opplysning om en identifisert eller identifiserbar fysisk person. Personopplysninger er typisk navn, adresse, telefonnummer,

Detaljer

PERSONVERN ERKLÆRI NG ROYSW EBDESI GN.NO

PERSONVERN ERKLÆRI NG ROYSW EBDESI GN.NO PERSONVERN ERKLÆRI NG ROYSW EBDESI GN.NO Personvernerklæring hovedpunkter: 1. Samling av informasjon 2. Bruk av informasjon 3. E-handels personvern 4. Tredjeparts avsløring 5. Informasjonsbeskyttelse 6.

Detaljer

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle Databehandleravtale Denne avtalen ("Databehandleravtalen") inngås som et tillegg til avtale om lisens og bruk av Styreplan og andre produkter og tjenester fra Systemfabrikken AS ("Tjenesteavtalen"), og

Detaljer

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim Vedlegg 8 Databehandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom AtB AS behandlingsansvarlig

Detaljer

DATABEHANDLERAVTALE. 1. Bakgrunn

DATABEHANDLERAVTALE. 1. Bakgrunn DATABEHANDLERAVTALE Denne databehandleravtalen (Avtalen) er inngått mellom: (i) [selskapsnavn og organisasjonsnummer til behandlingsansvarlig] (Behandlingsansvarlig), og (ii) KulturIT AS, org.nr. 915 168

Detaljer

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS

Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS Innhold Avtalens hensikt...3 Formål...3 Behandlingsansvarliges plikter...4 Databehandlers plikter...4 Bruk av underleverandør...4 Avtale med

Detaljer

Telenor Norge AS TILBYDER

Telenor Norge AS TILBYDER : Langtidsutlån av nøkkel Avtale om Langtidsutlån av Nøkkel () mellom Telenor Norge AS og TILBYDER Telenor Norge AS TILBYDER Dato og underskrift Dato og underskrift Eivind Brandser Salgsdirektør NN Tittel

Detaljer

Generelle vilkår for kjøp av varer - enkel

Generelle vilkår for kjøp av varer - enkel Side: 1 av 8 Generelle vilkår for kjøp av varer - enkel Innholdsfortegnelse 1 Alminnelige bestemmelser... 2 1.1 Partene... 2 1.2 Kontraktens vedlegg... 2 1.3 Tolkning prioritet ved motstrid... 2 1.4 Leveransen...

Detaljer

Retningslinjer for vern og håndtering av personopplysninger

Retningslinjer for vern og håndtering av personopplysninger Retningslinjer for vern og håndtering av personopplysninger Denne erklæringen om vern og håndtering av personopplysninger beskriver hvordan vi, Alcon Nordic A/S, samler inn, lagrer og bruker informasjon

Detaljer

Rammeavtale om kjøp av konsulenttjenester innen IKT. Mellom Fjellinjen AS og

Rammeavtale om kjøp av konsulenttjenester innen IKT. Mellom Fjellinjen AS og Rammeavtale om kjøp av konsulenttjenester innen IKT Mellom Fjellinjen AS og.. Rammeavtale om kjøp konsulenttjenester innen IKT Avtale om [Kjøp av konsulenttjenester] er inngått mellom: [Skriv her] (heretter

Detaljer

Personvernerklæring. Nettbasert behandling av personopplysninger

Personvernerklæring. Nettbasert behandling av personopplysninger Personvernerklæring Nettbasert behandling av personopplysninger Denne Personvernerklæringen gjelder for Behandlingsansvarlige Nettsider som samles inn på http://www.jatak.no/bedriftene/jatak-are-brug Are

Detaljer

Databehandleravtale. mellom. [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» Xledger AS org.nr , Østensjøveien OSLO

Databehandleravtale. mellom. [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» Xledger AS org.nr , Østensjøveien OSLO Databehandleravtale mellom [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» og Xledger AS org.nr. 987290986, Østensjøveien 32 0667 OSLO heretter «Underdatabehandler» 1/5 1 Avtalens formål Denne

Detaljer

ATLANTIS Garanti for distanser

ATLANTIS Garanti for distanser ATLANTIS Garanti for distanser ATLANTIS original titan gyllent titan zirconia livstid livstid 5 år DENTSPLY Implants tilbyr tannleger pasientspesifikke ATLANTIS -distanser for sementerte og skrueretinerte

Detaljer

Velkommen til BoKloks nettsted. Disse vilkårene gjelder for nettstedet, og vi ber deg om å lese dem grundig.

Velkommen til BoKloks nettsted. Disse vilkårene gjelder for nettstedet, og vi ber deg om å lese dem grundig. Side 1 (7) Vilkår for bruk Velkommen til BoKloks nettsted. Disse vilkårene gjelder for nettstedet, og vi ber deg om å lese dem grundig. Vilkårene inneholder informasjon om hvordan du kan bruke innholdet

Detaljer

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Nedenfor følger mal for databehandleravtaler ved bruk av tjenester som tilbys via Dataporten. Malen kan anvendes av universiteter

Detaljer

Nr. 29/282 EØS-tillegget til Den europeiske unions tidende. KOMMISJONSFORORDNING (EF) nr. 72/2010. av 26. januar 2010

Nr. 29/282 EØS-tillegget til Den europeiske unions tidende. KOMMISJONSFORORDNING (EF) nr. 72/2010. av 26. januar 2010 Nr. 29/282 EØS-tillegget til Den europeiske unions tidende KOMMISJONSFORORDNING (EF) nr. 72/2010 av 26. januar 2010 2015/EØS/29/48 om fastsettelse av framgangsmåter for utføring av Kommisjonens inspeksjoner

Detaljer