DATABEHANDLERAVTALE I
|
|
|
- Annar Kristoffersen
- 7 år siden
- Visninger:
Transkript
1 DATABEHANDLERAVTALE I den grad EVRY og EVRYs tilknyttede selskaper behandler personopplysninger på vegne av Kunden, gjelder denne databehandleravtalen som et tillegg til tjenesteavtalen mellom EVRY og Kunden for å sikre at personopplysninger til enhver tid behandles i samsvar med gjeldende personvernlovgivning. 1. DEFINISJONER «Gjeldende personvernlovgivning»: lovverk som er i kraft eller oppdateres fra tid til annen, som for eksempel personvernforordningen (EU) 2016/679, gjeldende personopplysningslov og gjeldende personopplysningsforskrift. «Behandlingsansvarlig»: en fysisk eller juridisk person, en offentlig myndighet, en institusjon eller ethvert annet organ som alene eller sammen med andre bestemmer formålet med behandlingen av personopplysninger og hvilke midler som skal benyttes. «Databehandler»: en fysisk eller juridisk person, offentlig myndighet, institusjon eller ethvert annet organ som behandler personopplysninger på vegne av den behandlingsansvarlige. «Behandling» eller «(å) behandle»: enhver operasjon eller rekke av operasjoner som gjøres med personopplysninger, enten automatisert eller ikke. «Personopplysninger»: enhver opplysning om en identifisert eller identifiserbar fysisk person; f.eks. et navn, et identifikasjonsnummer, lokaliseringsopplysninger, en online-identifikator eller ett eller flere elementer som er spesifikke for nevnte fysiske persons fysiske, fysiologiske, genetiske, psykiske, økonomiske, kulturelle eller sosiale identitet. «Sensitive Personopplysninger»: personopplysninger om rasemessig eller etnisk opprinnelse, politisk oppfatning, religion, overbevisning eller fagforeningsmedlemskap, samt behandling av genetiske opplysninger og biometriske opplysninger med det formål å entydig identifisere en fysisk person, helseopplysninger eller opplysninger om en fysisk persons seksuelle forhold eller seksuelle orientering. «Brudd på personopplysningssikkerheten»: et brudd på sikkerheten som fører til utilsiktet eller ulovlig tilintetgjøring, tap, endring, ulovlig spredning av eller tilgang til personopplysninger som er overført, lagret eller på annen måte behandlet. «Tilknyttet selskap» til en part: alle juridiske personer som (i) direkte eller indirekte eier eller kontrollerer parten, (ii) har samme direkte eller indirekte eierforhold eller kontroll som parten, eller (iii) direkte eller indirekte styres av parten så lenge som slike eierforhold eller kontrollforhold varer. Eierskap eller kontroll skal foreligge gjennom direkte eller indirekte eierskap på femti prosent (50 %) eller mer av den nominelle verdien av den utstedte eierandelskapitalen eller på femti prosent (50 %) eller mer av aksjene som gir innehaveren rett til å stemme ved valg av styremedlemmer eller personer som utfører lignende funksjoner. «Underleverandør»: ethvert annet selskap som behandler personopplysninger på vegne av EVRY i forbindelse med aktuelle tjenester. 1
2 2. BEHANDLING AV PERSONOPPLYSNINGER EVRY vil kun behandle personopplysninger i samsvar med gjeldende lov, tjenesteavtalen, denne databehandler avtalen og Kundens dokumenterte instruksjoner. Unntaket er dersom norsk lov pålegger databehandleren en konkret behandling av personopplysninger. EVRY skal føre protokoll over alle kategorier av behandlingsaktiviteter utført på vegne av Kunden, som inneholder: a) navn og kontaktinformasjon til EVRY og personvernombud; b) kategorier av behandling utført på vegne av Kunden; c) eventuell overføring av personopplysninger til et tredje land, inkludert identifikasjon av land og egnede beskyttelsestiltak; og d) der det er mulig; en generell beskrivelse av de tekniske og organisasjonsmessige sikkerhetstiltakene. EVRY forplikter seg til å ikke: a) samle inn eller offentliggjøre personopplysninger fra eller til en tredjepart unntatt i henhold til det som beskrives i denne databehandler vedlegget, b) endre behandlingsmåten, c) kopiere eller reprodusere personopplysninger annet enn nødvendig for utførelsen av skytjenesten, d) kompilere eller sortere personopplysninger, eller på annen måte behandle personopplysninger for andre formål enn de som er angitt i hovedavtalen og denne databehandleravtalen. EVRY er ansvarlig for at alt personell som behandler personopplysninger på vegne av Kunden følger forpliktelsene i dette databehandler vedlegget. Dersom EVRY mener at Kundens instruksjoner er i strid med personvernlovgivningen, vil EVRY umiddelbart informere Kunden om dette og avvente nærmere avklaringer. 3. INNSYN Kunden har tilgang til verktøy for å administrere lagrede personopplysninger og oppfylle Kundens forpliktelser vedrørende individets rettigheter. Dette inkluderer, men er ikke begrenset til, rett til korrigering og sletting, rett til dataportabilitet, innsigelsesrett og rett til begrensning av behandling. I tilfeller der en registrert person, en tilsynsmyndighet eller tredjepart ber om informasjon relatert til personopplysninger fra EVRY, vil EVRY uten ugrunnet opphold henvise til Kunden. EVRY skal bistå Kunden med det som er nødvendig for å møte forespørsler fra registrerte personer og tilsynsmyndigheter. Slik bistand faktureres i henhold til medgått tid og faktiske kostnader. 4. TEKNISKE, ORGANISATORISKE OG SIKKERHETSMESSIGE TILTAK Tjenester og programvare fra Microsoft, Google, Amazon Web Services og IBM leveres som en skytjeneste uten behov for integrering i Kundens systemer eller på EVRY Cloud Services plattform. Data vil være lagret i regionen/landet valgt fra den respektive leverandør og som angitt i Vedlegg 1. EVRY skal iverksette hensiktsmessige tekniske og organisatoriske tiltak for å ivareta sikkerheten rundt behandlingen av personopplysninger i avtalte skytjenester. Det skal tas hensyn til tilgjengelig teknologi, kostnader for gjennomføring, art, omfang, kontekst og formålet med behandlingen. Slike tiltak kan blant annet omfatte: a) anonymisering og kryptering av personopplysninger, der det er mulig og tilbudt som en del av tjenesten; b) konfidensialitet, integritet, tilgjengelighet og robusthet i behandlingssystemer og tjenester; c) muligheten til å gjenopprette tilgjengelighet og tilgang til personopplysninger så raskt som mulig i tilfelle fysiske eller tekniske hendelser; og d) regelmessig testing, vurdering og evaluering av effektiviteten til tekniske og organisasjonsmessige tiltak for å sikre at sikkerheten ivaretas under behandlingen. 2
3 Ved vurderingen av tilfredsstillende sikkerhetsnivå skal det tas spesielt hensyn til risikoen i forbindelse med utilsiktet eller ulovlig tilintetgjøring, tap, endring, ulovlig spredning av eller tilgang til personopplysninger som er overført, lagret eller på annen måte behandlet. EVRY er ISO sertifisert. Det foretas årlig en tredjeparts revisjon av internkontrollen i driftsmiljøene. Slik revisjon og rapportering gjøres i henhold til en internasjonal attestasjonsstandard, ISAE3402, og rapporten vil være tilgjengelig for Kunden på forespørsel som en betalbar tjeneste. Særlige sikkerhetsbehov ved håndtering av sensitive personopplysninger skal meldes inn til [email protected] og endringer til tjenesteavtalen vil være nødvendig. EVRY vil, tatt i betraktning aktuell tjeneste og den informasjonen som er tilgjengelig, bistå Kunden med å oppfylle kravene til personvernkonsekvensvurdering (Data Protection Impact Assessment) og forhåndsdrøftinger etter personvernforordningens artikkel 35 og 36 ved å gjøre tilgjengelig informasjon som nevnt i dette punkt KONTROLL OG GJENNOMGANG Kunden eller Kundens representant kan kreve en årlig kontroll og gjennomgang hos EVRY for å sikre at betingelsene i databehandler avtalen oppfylles. I forbindelse med en slik gjennomgang skal Kunden gis tilgang til EVRY s lokaler, datautstyr, sikkerhetspolicyer og lignende i den grad det er nødvendig for å utføre kontroll og gjennomgang. Det vil ikke gis tilgang til informasjon om øvrige kunder eller annen informasjon underlagt taushetsplikt. Tilsyn kan også gjennomføres etter behov. Kontroll, gjennomgang og tilsyn vil faktureres Kunden etter medgått tid og faktiske kostnader. Personer eller tredjeparter som får tilgang til informasjon av EVRY skal undertegne en taushetserklæring som omfatter kontrollen og gjennomgangen. 5. HENDELSESHÅNDTERING OG VARSLING VED BRUDD PÅ PERSONOPPLYSNINGSSIKKERHET I tilfelle brudd på personopplysningssikkerheten vil EVRY uten ugrunnet opphold etter å ha blitt klar over det, varsle Kunden om bruddet på personopplysningssikkerheten. Varsel om brudd på personopplysningssikkerheten skal som minimum: a) beskrive omfanget av bruddet på personopplysningssikkerheten inkludert, der hvor det er mulig, kategorier og omtrentlig antall registrerte som er berørt, samt kategorier og omtrentlig antall berørte personlige dataposter; b) kommunisere navnet og kontaktinformasjon til personvernombud eller annet kontaktpunkt hvor mer informasjon kan hentes; c) beskrive de sannsynlige konsekvensene av bruddet på personopplysningssikkerheten; d) beskrive de tiltakene som iverksettes eller foreslås iverksatt for å håndtere bruddet på personopplysningssikkerheten, blant annet, når det er hensiktsmessig, tiltak for å redusere mulige uønskede bivirkninger; og e) enhver annen nødvendig og rimelig tilgjengelig informasjon som Kunden trenger for å være i stand til å treffe hensiktsmessige tiltak og oppfylle sine forpliktelser for varsling om bruddet på personopplysningssikkerheten til relevante tilsynsmyndigheter. EVRY skal dokumentere bruddet på personopplysningssikkerheten, inkludert en redegjørelse for de faktiske forhold knyttet til bruddet, dets virkninger og eventuelle iverksatte utbedringstiltak. 3
4 6. UNDERLEVERANDØRER OG OVERFØRING TIL TREDJELAND Kunden gir herved EVRY generell autorisasjon til å benytte andre databehandlere, som EVRYs tilknyttede selskaper, programvareleverandører, infrastrukturleverandører, driftsleverandører og andre, både innen EU og i tredjeland. Forutsetningen er at underleverandører er underlagt like strenge vilkår og krav til sikkerhet som EVRY. EVRY skal holde en oppdatert liste over identiteten og plasseringen av underleverandører, og til enhver tid være ansvarlig for underleverandørenes etterlevelse av bestemmelsene i denne databehandler avtalen. EVRY skal underrette Kunden ved eventuelle planer om å benytte andre underleverandører enn de som er nevnt i vedlegg 1 i god tid før endringen trer i kraft. Kunden skal ha mulighet til å motsette seg endringene, og skal meddele EVRY om dette om (2 uker) etter underretningen er mottatt. Dersom Kunden motsettelser seg endringer av underleverandører, kan det medføre stopp i leveransen av tjenesten. For overføring av personopplysninger til tilknyttede selskaper og underleverandører i tredjeland, skal EUs standardkontrakter eller annet gyldig rettsgrunnlag som beskriver omfanget av engasjementet, være inngått mellom Kunden og det aktuelle selskapet på stedet. Kunden gir herved EVRY en generell autorisasjon til å inngå data eksport avtaler på vegne av Kunden med aktuell underleverandør der det er nødvendig. EVRY vil på forespørsel fremlegge nødvendig dokumentasjon om sikkerhet, samsvar og risiko knyttet til aktuelt selskap og plassering til Kunden og/ eller tilsynsmyndighet. 7. ANSVAR Brudd på personvernlovgivningen reguleres av ansvarsbestemmelsene i hovedavtalen. EVRY skal være fritatt for ansvar i den grad EVRY ikke er ansvarlig for, eller årsaken til, hendelsen eller omstendigheten som gir opphav til bruddet. 8. TAUSHETSPLIKT EVRY skal sikre at personopplysninger bare kan behandles av personell som er underlagt taushetsplikt og kun i den grad det er nødvendig for å oppfylle EVRY s forpliktelser i henhold til tjenesteavtalen. EVRY, etter anmodning fra Kunden, dokumentere at relevant personell har signert taushetserklæring. Taushetsplikten gjelder også etter at databehandleroppdraget er fullført. 9. BETINGELSER OG ENDRINGER I DATABEHANDLERAVTALEN Dette databehandler vedlegget gjelder fra aksept og så lenge Kunden benytter EVRY Cloud Services. Dersom endringer til databehandler vedlegget er nødvendig ved for eksempel endringer i gjeldende lov eller i tjenestene, vil EVRY oppdatere og distribuere ny databehandler avtale for Kundens aksept. Signatur: EVRY Norge AS Rune Kilstad Senior Vice President 4
5 VEDLEGG 1: PERSONOPPLYSNINGER Tjeneste Data lagres i: Underleverandør Driftes/supporters fra : Cloud ID (SSO) Norge - EU Cloud 365 Norge - EU Cloud Compute Norge - Norge CRM Norge - Norge Database Norge - Norge G-Suite* EU Google EU/Globalt Hosted Exchange Norge - EU Azure Stack Norge/Sverige - Norge / Sverige / EU Azure Pack Norge - Norge/ EU Skype for Business Norge - EU Mailvask* Norge/Sverige Fus EU Sharepoint Norge - Norge Veeam Cloud Connect Norge - Norge Webhotell Norge - Norge Office 365* EU Microsoft EU/Globalt Amazon Web Services* EU Amazon EU/Globalt * Tredjepart skytjenesteleverandør s betingelser gjelder Hvilke personopplysninger behandles: Formålet med behandlingen av personopplysninger: Hvilke behandlinger omfattes: Har det inngått data eksport avtale med underleverandør om overføring av personopplysninger til land utenfor EU/EØS? Hvordan og når slettes personopplysningene? Alle personopplysninger som Kunden registrerer om ansatte, medlemmer, kunder, pasienter, elever og lignende, som kan inkludere (men ikke nødvendigvis begrenset til) navn, telefonnummer, fødselsdato, kjøpshistorikk, kundenummer, logginformasjon og så videre. Sikre levering og support av skytjenestene som beskrevet i tjenesteavtalen, inkludert men ikke begrenset til å lagre kundedata og personopplysninger i skyløsning. Behandlingen av personopplysninger på vegne av Kunden består i å stille skytjenesten til rådighet, hvor Kunden selv kan registrere og vedlikeholde informasjon inkludert personopplysninger. EVRY vil utføre nødvendig vedlikehold av skytjenestene og gi autorisert personell tilgang til support av Kundens løsning. Personopplysninger behandles i de land/regioner der Kunden har valgt å legge sine data, eller der tjenesten produseres i henhold til tjenesteavtalen. Alle personopplysninger, inkludert alle kopier, vil bli slettet eller returnert etter 30 dager når avtaleforholdet er avsluttet, eller dersom den Kunden (Behandlingsansvarlig) skriftlig anmoder om det. Personopplysninger som kreves lagret ved lov eller for dokumenteringsformål, vil bli slettet når slikt formål er oppfylt. 5
Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler
Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler Sporveien AS standardvilkår for Databehandleravtaler 1 Generelt Når Leverandør skal behandle Personopplysninger på vegne av Kunden,
POWEL DATABEHANDLERAVTALE
POWEL DATABEHANDLERAVTALE mellom Powel AS. Behandlingsansvarlig og «Navn på selskap». Databehandler Innhold 1 Formålet med Databehandleravtalen... 3 2 Definisjoner... 3 3 Formål med behandlingen... 3 4
Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)
Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig
AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER
AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift
DATABEHANDLERAVTALE. Behandlingsansvarlig og Databehandler er i fellesskap benevnt "Partene" og alene "Parten".
Denne Databehandleravtalen utgjør et vedlegg til Telia Bedriftsavtale, og omfatter all behandling av personopplysninger som Telia Norge AS utfører på vegne av Kunden som databehandler, med mindre annet
DATABEHANDLERAVTALE. , org. nr. («Behandlingsansvarlig»)
DATABEHANDLERAVTALE Mellom KommuneSystemer AS, org. nr. 989 567 136 («Databehandler») og, org. nr. («Behandlingsansvarlig») om behandling av personopplysninger («Avtalen») som Databehandler skal foreta
Personvern i skyen Medlemsmøte i Cloud Security Alliance
Personvern i skyen Medlemsmøte i Cloud Security Alliance 31. oktober 2018 Trond Ericson Agenda Personvern i skyen Kort om Devoteam Kort om GDPR GDPR i skyen Oppsummering Devoteam Fornebu Consulting Devoteam
Databehandleravtale for Visma Avendo Webtime
Databehandleravtale for Visma Avendo Webtime mellom Behandlingsansvarlig: Visma Mamut AS Organisasjonsnr: 972 417 491 Etablert i: Norge Behandlingsansvarliges kontaktinformasjon for generelle henvendelser
GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse
GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse Bakgrunn General Data Protection Regulation (GDPR) ble formelt vedtatt av EU i april 2016 GDPR trer i kraft
Kunden er behandlingsansvarlig Unifaun er databehandler
DATABEHANDLERAVTALE Kunden er behandlingsansvarlig Unifaun er databehandler 1 FORMÅL OG GYLDIGHETSPERIODE 1.1 Denne databehandleravtalen er en integrert del av den avtalen, som når det er aktuelt, er komplettert
Skytjenester. Forside og Databehandleravtale. Telenor Norge
Skytjenester Forside og Databehandleravtale Telenor Norge FORSIDE TIL AVTALE Det bekreftes med dette at det i dag den er inngått avtale mellom Telenor Norge AS, Snarøyveien 30, 1331 Fornebu, orgnr. 976
KUNDEN, slik angitt i ordrebekreftelse fra, eller annen avtale med, ABAX (Behandlingsansvarlig, heretter "Kunden")
24.04.2018 DATABEHANDLERAVTALE Mellom og ABAX AS, org. nr. 993 098 736 (Databehandler, heretter "ABAX") KUNDEN, slik angitt i ordrebekreftelse fra, eller annen avtale med, ABAX (Behandlingsansvarlig, heretter
Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden
Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden (behandlingsansvarlig) og Norsk Byggtjeneste AS ( databehandler) Revidert
Mellom. (heretter kalt Behandlingsansvarlig) Orgnr: ØkonomiBistand AS (heretter kalt Databehandler) Orgnr:
Databehandleravtale for Økonomibistand I henhold til "Personopplysninger" betyr all informasjon om en identifisert eller identifiserbar fysisk person, som nærmere definert i gjeldende lov og EU-forordning
Databehandleravtale. Charlotte Lindberg Difi
Databehandleravtale Charlotte Lindberg Difi Hvorfor er denne avtalen så viktig? En databehandleravtale skal sikre at personopplysninger blir behandlet i samsvar med regelverket og setter en klar ramme
GDPR og ny personvernlovgivning. Advokat (H) Torbjørn Saggau Holm
GDPR og ny personvernlovgivning Advokat (H) Torbjørn Saggau Holm Presentasjon Foreleser Kursets innhold Tidsplan ALTA KOMMUNE 09.11.2018 2 Personvern i endring EU Kommisjonen: «Det europeiske personopplysningsregelverket
Databehandleravtale. mellom. Navn på kommunen eller fylkeskommunen. (behandlingsansvarlig) Cerpus AS - Learning-ID org.nr
Databehandleravtale I henhold til gjeldende norsk personopplysningslovgivning og forordning (EU) 2016/679 av 27. april 2016 (GDPR), artikkel 28, jf. artikkel 29 og 32-36, inngås følgende avtale mellom
Porsanger Kommune. Databehandleravtale. EVRY Norge AS, org.nr («Databehandler» eller «EVRY»)
Databehandleravtale EVRY Norge AS, org.nr. 933 012 867 («Databehandler» eller «EVRY») og, org.nr. 959411735(DBA ansvarlig eller Kunde) Datert 27 april 2018 EVRY Norge AS Thomas Ingebretsen Avtalen signeres
Registrerte og personopplysninger som behandles
Databehandleravtale i henhold til Personopplysningsloven 15. juni 2018 nr 38 og EUs personvernforordning 2016/679 («GDPR»), mellom: Behandlingsansvarlig og Norsk kulturskoleråd (Kor Arti ) Databehandler
AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER I DE DIGITALE TJENESTENE FOR DE KOMMUNALE SOSIALE TJENESTENE. Databehandleravtale
AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER I DE DIGITALE TJENESTENE FOR DE KOMMUNALE SOSIALE TJENESTENE Databehandleravtale mellom Eksempel kommune som behandlingsansvarlig og Arbeids- og velferdsdirektoratet
Databehandleravtale. mellom. [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» Xledger AS org.nr , Østensjøveien OSLO
Databehandleravtale mellom [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» og Xledger AS org.nr. 987290986, Østensjøveien 32 0667 OSLO heretter «Underdatabehandler» 1/5 1 Avtalens formål Denne
Data be handleravtale. mellom. NNN ko m m u n e avd Oppvekst. 9sr Se%5»o. («Behandlingsansvarlig») IMAL Norge AS. Org.nr.
Data be handleravtale o 8 G() MAt'?" I.. 0.. Multisensorisk Lering mellom J NNN ko m m u n e avd Oppvekst 9sr Se%5»o («Behandlingsansvarlig») og IMAL Norge AS Org.nr. 920 807 453 («Databehandler») * *
Personvern - sjekkliste for databehandleravtale
ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten
Databehandleravtale mellom. ("Oppdragsgiver") "Behandlingsansvarlig" Kommunesektorens organisasjon ("KS") som "Databehandler"
Databehandleravtale mellom ("Oppdragsgiver") "Behandlingsansvarlig" og Kommunesektorens organisasjon ("KS") som "Databehandler" 1. Formålet med avtalen Formålet med denne avtalen er å regulere partenes
Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale
Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:
Personvernforordningens krav til bruk av databehandlere
Personvernforordningens krav til bruk av databehandlere Dag Wiese Schartum, SERI/AFIN «behandlingsansvarlig» en fysisk eller juridisk person, en offentlig myndighet, en institusjon eller ethvert annet
Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik
Ny EU-forordning: informasjonssikkerhet Tommy Tranvik Utgangspunkt Europa-parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 om beskyttelse av fysiske personer i forbindelse med behandling
DATABEHANDLERAVTALE vedrørende nettjenesten
DATABEHANDLERAVTALE vedrørende nettjenesten I henhold til gjeldende norsk personopplysningslovgivning og forordning (EU) 2016/679 av 27. april 2016 (GDPR), artikkel 28, jf. artikkel 29 og 32-36, inngås
Personvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)
Personvernerklæring 1. Om personverndokumentet Dette dokumentet skal bidra til at vi etterlever lov om personopplysninger fra 1.juli 2018. Dokumentet skal også bidra til å påvise at vår behandling av personopplysninger
Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale
Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike 2019 Basert på Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering
KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg
KiNS seminar for fylkeskommunene 2019 Databehandleravtaler Datatilsynet ved seniorrådgiver Ragnhild Castberg Bakgrunn for nytt personvernregelverk Lik behandling innenfor hele EU/EØS Styrke de registrertes
Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle
Databehandleravtale Denne avtalen ("Databehandleravtalen") inngås som et tillegg til avtale om lisens og bruk av Styreplan og andre produkter og tjenester fra Systemfabrikken AS ("Tjenesteavtalen"), og
GDPR Hva, hvordan og når
GDPR Hva, hvordan og når General data protection regulation / EU forordning/direktiv 95/46/EC EØS avtalen pålegger Norge å sikre samsvar med norsk lov Inntas som norsk lov igjennom henvisning i nåværende
DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn
DATABEHANDLERAVTALE Vedlegg til Avtale om Norlønn Denne databehandleravtalen er et vedlegg til Avtalen om Norlønn som er inngått av Partene («Avtale om Norlønn»). Databehandleravtalen inngår som en del
Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS
Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS Innhold Avtalens hensikt...3 Formål...3 Behandlingsansvarliges plikter...4 Databehandlers plikter...4 Bruk av underleverandør...4 Avtale med
ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER
Avtale innledning ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER For den behandlingen av personopplysninger som AddSecure utfører på vegne av kundene sine, er AddSecure databehandler for kunden. Hvis du er
3 Omfattede typer av personopplysninger og kategorier av registrerte
1 Behandlingens formål og omfang Formålet med denne Databehandleravtalen er å regulere rettighetene og forpliktelsene i henhold til Norsk personopplysningslov av 14. april 2000 nr. 31 og personopplysningsforskriften;
3. Databehandleravtale
3. Databehandleravtale Visma jobber målrettet for at Programvaren skal være i samsvar med gjeldende personvernlover og -forskrifter. 3.1. Visma Trust Centre 3.1.1. Åpenhet og ansvarlighet er viktig for
Vedrørende behandling av personopplysninger. mellom Norsk Tipping AS (BEHANDLINGSANSVARLIG) xx (DATABEHANDLER)
Databehandleravtale Godkjent av Trond Laupstad Godkjent dato 17. august 2011 Bilag 7 Vedrørende behandling av personopplysninger mellom (BEHANDLINGSANSVARLIG) og xx (DATABEHANDLER) 1. Innledning I henhold
Databehandleravtale for NLF-medlemmer
Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av
Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim
Vedlegg 8 Databehandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom AtB AS behandlingsansvarlig
Databehandleravtale. Kommunenes Sentralforbund - Databehandler
U % 4)) Databehandleravtale mellom Kvinnherad kommune -Behandlingsansvarleg og Kommunenes Sentralforbund - Databehandler 1. Formålet med avtalen Formålet med denne avtalen er å regulere partenes rettigheter
Prosedyre for personvern
Formål: Hensikten med denne prosedyren er å sørge for samsvar med relevant regelverk for vern av personopplysninger. Prosedyren skal også sikre styring, gjennomføring og kontroll av hvordan selskapet håndterer
Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning
Informasjonssikkerhet og internkontroll - hva er nytt med EUs personvernforordning Senioradvokat (PhD) Thomas Olsen Normkonferansen 30. november 2017 www.svw.no GDPR viderefører personvernprinsippene Artikkel
Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6
Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Avtale om (sett inn navn på oppdraget) Databehandleravtale I henhold til personopplysningslovens 15, jf. 13 og personopplysningsforskriftens kapittel
Databehandleravtale. (versjon 1) mellom. behandlingsansvarlig. databehandler
(versjon 1) I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom. behandlingsansvarlig og. databehandler 1. Avtalens hensikt Avtalens hensikt er å regulere
Den nye personvernsforordningen. Kristin Sæther Bangsund, Seniorrådgiver, EFTAs Overvåkningsorgan (ESA)
1 2 3 4 5 Den nye personvernsforordningen Kristin Sæther Bangsund, Seniorrådgiver, EFTAs Overvåkningsorgan (ESA) Bakgrunn og tema Hovedtema: hva innebærer de nye reglene Norge/EØS? for bedrifter som opererer
EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye
EUs personvernforordning - hva kreves? #Oppdatert 2017 19. oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye Innhold 1. Personvernforordningen hva er det EU vil og hva er nytt? 2.
Skatteetatens prosjekt personvernforordningen Personvern i samarbeid med våre leverandører, hvem gjør hva?
Skatteetatens prosjekt personvernforordningen Personvern i samarbeid med våre leverandører, hvem gjør hva? DFØ kundeforum 2018 Kristin Lyng 18. Oktober 2018 Agenda 1 Om Skatteetaten og vårt GDPR-prosjekt
Arbeidsgivers personvernplikter
01 Grunnleggende om personvern 02 Informasjon, innsyn og andre rettigheter Arbeidsgivers personvernplikter Frokostseminar 19. juni 2018 Christel Søreide, Ellen Røyneberg og Nora M. Knutrud 03 Utlevering
E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)
Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering (Bransjenormen) E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)
DATABEHANDLERAVTALE. mellom. [kunde] ("Behandlingsansvarlig") LINK Moblity ("Databehandler")
DATABEHANDLERAVTALE mellom [kunde] ("Behandlingsansvarlig") og LINK Moblity ("Databehandler") Kontaktinformasjon Behandlingsansvarlig Navn: Tittel: Adresse: Telefon: E-post: Kontaktinformasjon Databehandler
Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg
I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom Bærum kommune, Pleie- og omsorg databehandlingsansvarlig og Leverandør databehandler Innholdsfortegnelse
GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger
GDPR TIL GLEDE ELLER BESVÆR? Nye regler for behandling av personopplysninger ? PERSONVERN ANNO 2017 NOE HAR SKJEDD - Robotisering - Digitalisering - Kunstig intelligens VI MÅ GJØRE OSS FORTJENT TIL KUNDEDATAENE
Normkonferansen 2017 (GDPR) Juridisk opplæring personvern
Normkonferansen 2017 (GDPR) Juridisk opplæring personvern 30. november 2017 Marit Larsen Haarr Juridisk rådgiver Direktoratet for e-helse Juridisk opplæring oversikt A Hva skjer på personvernområdet nå?
Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen
Personvern nytt landskap i 2018 #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen Personvernforordningen (General Data Protection Regulation/GDPR) Personvernforordningen på overordnet
Den Behandlingsansvarlige og Databehandleren benevnes heretter samlet som "Parter" og hver for seg som "Part".
DATABEHANDLERAVTALE mellom KUNDEN (som definert i punkt 2 nedenfor) (den "Behandlingsansvarlige") og TECHEM NORGE AS Organisasjonsnummer: 992 327 669 Hammersborg Torg 3 0179 Oslo ("Databehandleren") Den
Kort introduksjon til Normen. Jan Henriksen Sekretariatet for Normen
Kort introduksjon til Normen Jan Henriksen Sekretariatet for Normen 1 Innhold 1. Litt om personvern og informasjonssikkerhet 2. Norm for informasjonssikkerhet 3. Risikovurdering 2 Trusler mot personvernet
FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE
FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE Start din reise mot å etterleve de nye personvernreglene INTRODUKSJON I mai 2018 innføres ny personvernlovgivning i Norge. Disse har vært mye omtalt, både som de
Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten
Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Nedenfor følger mal for databehandleravtaler ved bruk av tjenester som tilbys via Dataporten. Malen kan anvendes av universiteter
Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale.
Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale mellom.. (barnehagen) og MyKid AS. (databehandler) 1. Avtalens hensikt
AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE)
AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I henhold til gjeldende norsk personopplysningslovgivning og forordning (EU) 2016/679 av 27. april 2016, Artikkel 28 og 29, jf. Artikkel
Vurdering av personvernkonsekvenser, databehandleravtaler og avvik
Vurdering av personvernkonsekvenser, databehandleravtaler og avvik Personvernforordningen tre måneder inn Gullik Gundersen rådgiver Personvernforordningen i tall 931 avviksmeldinger i 2018, 461 etter 20.
Retningslinjer for databehandleravtaler
Retningslinjer for databehandleravtaler Operativ sikkerhetsdokumentasjon INNHOLDSFORTEGNELSE 1. HENSIKT... 2 2. BEHANDLINGSANSVAR OG DATABEHANDLERAVTALER... 2 2.1 SENTRALE BEGREPER... 2 2.2 HVORFOR ER
Vedlegg 14 Behandleravtalen. Bussanbud Stor-Trondheim
Vedlegg 14 Behandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Behandleravtale for [billetteringssystem] Denne avtale er inngått mellom AtB AS («AtB») og XXXX («Operatøren») 2 1 Avtalens bakgrunn og
GDPR General Data Protection Regulativ
GDPR General Data Protection Regulativ Still gjerne spørsmål underveis... Ingen fullstendig gjennomgang av GDPR... -R-R-R-R!!! GDPR EU: Gjeldende lov fra og med 25. mai Norge (EØS): Skal innkorporeres
