Adressemekling. Innhold INNLEDNING AKTØRENE
|
|
- Johanna Frøydis Amundsen
- 8 år siden
- Visninger:
Transkript
1 Adressemekling Oppdatert februar 2012 Innhold Adressemekling... 1 INNLEDNING... 1 AKTØRENE Når kan man foreta mekling uten samtykke? Når krever bruk av adresselister samtykke? Den behandlingsansvarliges plikter... 4 INNLEDNING Utleie av adresselister, også kalt adressemekling, er av stor betydning for gjennomføringen av direkte markedsføring i alle bransjer. I denne veiledningen presiserer Datatilsynet hvilke muligheter og plikter eier, leier og mekler har overfor den registrerte. Videre følger enkelte begrepsavklaringer. Adressemekling er en behandling av personopplysninger som omfattes av personopplysningsloven, ettersom personopplysningene behandles helt eller delvis ved hjelp av elektroniske hjelpemidler, jf. personopplysningsloven 3. Enhver behandling av personopplysninger krever at det foreligger et behandlingsgrunnlag, jf. personopplysningsloven 8. Ved en behandling av sensitive personopplysninger, jf. 2 nr. 8, kreves det i tillegg at kravene i personopplysningsloven 9 er oppfylt. Siden adressemeklere som den store hovedregel ikke behandler sensitive personopplysninger tas det i det følgende utgangspunkt i kravene som oppstilles i personopplysningsloven 8. AKTØRENE Ved adressemekling har man som regel følgende tre aktører: 1. eieren av adresselistene, 2. mekleren, og 3. kjøperen eller leieren av disse listene (heretter leier) Den vanligste fremgangsmåten er at mekleren mottar en adressefil som sjekkes opp mot Reservasjonsregisteret og oppdateres i henhold til krav i både personopplysningsloven og markedsføringsloven. Listen gjennomgås også for å oppfylle krav til generell markedsføringsskikk, men sistnevnte forhold er ikke en del av adressemeklingen. Den oppdaterte listen leies så ut til en interessent. Utleie av adresselister kan også skje direkte fra eier eller leier, og altså uten bruk av et adressemeklingsbyrå. Den sistnevnte prosessen vil 1
2 ikke kalles adressemekling, men de samme prinsipper, hjemmelsgrunnlag og retningslinjer vil gjøre seg gjeldende. 1. Når kan man foreta mekling uten samtykke? 1.1. Behandlingsgrunnlag berettiget interesse Adressemegling vil etter Datatilsynets vurdering kunne hjemles i personopplysningsloven 8 bokstav f. Vurderingen beror på en interesseavveining mellom den behandlingsansvarliges berettigede interesse, holdt opp mot hvor personvernkrenkende behandlingen av opplysninger er for den enkelte. Kravet til behandlingsgrunnlag gjør seg gjeldende flere steder i prosessen: Eier er behandlingsansvarlig for sine adresselister og det kreves behandlingsgrunnlag for å kunne leie ut disse. Leier er behandlingsansvarlig for bruken av adressene. Den rene adressemekleren vil fungere som en databehandler for den behandlingsansvarlige (eier), altså en som behandler data på vegne av noen, jf. personopplysningsloven 2 nr. 5. Det må foreligge en databehandleravtale mellom den behandlingsansvarlige og databehandleren som regulerer behandlingen av personopplysninger, jf. personopplysningsloven 15. For mer informasjon om databehandleravtaler, se Dersom adressemegleren opererer med egne adresselister, kreves et selvstendig behandlingsgrunnlag Andre vilkår Grunndata Begrepet grunndata omfatter opplysninger om navn, adresse, telefonnummer, kjønn, fødselsår og e-postadresse. Forutsatt at adresselistene kun inneholder grunndata, stilles det i utgangspunktet ikke krav om samtykke ved slik bruk. Datatilsynet mener at slik adressemekling er lite personvernkrenkende blant annet fordi de øvrige kravene i personopplysningsloven vil verne den enkelte, samt at man kan reservere seg mot bruk av slike grunndata i Reservasjonsregisteret, jf. Det gjelder imidlertid særlige regler for bruken av e-postadresser i direkte markedsføring, ved at slik bruk krever et forutgående samtykke etter markedsføringsloven 15. Tilsvarende gjelder for markedsføring per sms. Opplysninger utover grunndata Adresselister vil alltid inneholde minst en personopplysning utover grunndata, ved at listene vil inneholde informasjon om at man er medlem eller kunde i en organisasjon, klubb, virksomhet eller lignende. Dette er en direkte konsekvens av at man vet hvilket adresseregister opplysningene er hentet fra. Utleveringen av denne tilleggsopplysningen vil som hovedregel ikke være spesielt personvernkrenkende, og en behandling av opplysningen kan som et utgangspunkt hjemles i 2
3 personopplysningsloven 8 bokstav f. Siden den enkelte kan reservere seg både i Reservasjonsregisteret samt hos den enkelte virksomhet, jf. markedsføringsloven 12, vil personvernhensyn være godt nok ivaretatt. Tidsbegrenset bruk Det følger av etablert praksis at adresselister kun kan benyttes i en tidsbegrenset periode. Av hensyn til den registrerte har man bare tillatt at leier benytter en adresseliste to ganger innen en periode på 30 dager. Deretter må listene enten slettes eller tilbakeleveres. 2. Når krever bruk av adresselister samtykke? 2.1. Personprofiler Dersom adresselistene inneholder opplysninger utover grunndata og informasjon om hvor listen er hentet fra, vil det kunne foreligge så mye informasjon om hver enkelt at man kan skape en personprofil. En personprofil skaper antagelser og oppfatninger om individer uten at det finnes noe empirisk grunnlag for det. På bakgrunn av den økte personverntrusselen ved bruk av slike profiler, har Datatilsynet vurdert det slik at mekling og utlevering av personopplysninger utover grunndata og kildeinformasjon, som hovedregel skal være samtykkebasert. Forarbeidene til personopplysningsloven 21, som regulerer informasjonsplikt ved bruk av personprofiler, støtter opp om denne vurderingen. Ved sammenstilling av egen adresseliste med annen ekstern adresseliste, eksempelvis for å finne frem til en gruppe man ønsker å henvende seg til, vil man som regel ha behandlingsgrunnlag i personopplysningsloven 8 bokstav f. Dersom koblingen av lister medfører at den informasjonen man utleder av koblingen kan oppleves som integritetskrenkende, må samtykke likevel innhentes. Illustrerende er et eksempel fra Sverige hvor en helsekostbutikk koblet listen over kjøpere av slankepulver med en liste over kunder i en butikk som solgte klær i store størrelser. De som ikke allerede var kjøpere av slankepulveret fikk så tilbud i posten om å kjøpe det. Hvorvidt koblingen kan oppleves krenkende må vurderes konkret i den enkelte sak. Det foreligger en særskilt informasjonsplikt ved bruk av personprofiler, jf. personopplysningsloven 21. Etter bestemmelsen skal det gis informasjon om hvem som er behandlingsansvarlig, hvilke opplysningstyper som er anvendt samt hvor opplysningene er hentet fra Sensitive opplysninger Sensitive personopplysninger er uttømmende definert i personopplysningsloven 2 nr. 8. Dersom adresselistene inneholder informasjon som kan gi indikasjoner på sensitive forhold, kan listene verken utleveres, mekles eller benyttes av leier med mindre det foreligger et samtykke fra den registrerte. Et illustrerende tilfelle er medlemskap i en interesseorganisasjon for en sykdom, da sannsynligheten for at medlemmer i foreningen har sykdommen kan være stor, eksempelvis ved medlemskap i fibromyalgi-foreningen. Hvorvidt den samme sannsynlighetsgraden for at medlemskap indikerer sensitive opplysninger er gjeldende for foreninger med høye medlemstall, for eksempel Kreftforeningen, må avgjøres etter en konkret vurdering. Det er 3
4 foreningen eller adresseeier som må foreta vurderingen, da denne som behandlingsansvarlig er nærmest til å ta avgjørelsen Interesseavveining formål/behandlingsgrunnlag Kravet til behandlingsgrunnlag i personopplysningsloven 8 er bare ett av flere grunnkrav til behandlingen av personopplysninger, jf. personopplysningsloven 11. Det følger av bestemmelsen at personopplysningene som behandles i tillegg bare skal brukes til uttrykkelig angitte formål som er saklig begrunnet i virksomheten, og ikke benyttes til formål som er uforenlige med det opprinnelige formålet. Opplysningene skal videre være tilstrekkelige og relevante for formålet, samt korrekte og oppdaterte. Interesseavveiningen etter personopplysningsloven 8 bokstav f vil som hovedregel kunne anføres som behandlingsgrunnlag for utleie av adresselister, men ulike momenter kan tale for at samtykke i enkelte tilfeller likevel må innhentes. I denne sammenheng er det av betydning for interessevurderingen å vurdere følgende: Hva var det opprinnelig formålet med innhenting av grunndata? Hvem er den typiske registrerte? Hvilken forventning har den registrerte om å motta tilbud fra virksomheten i posten eller per telefon? Hvordan vil den registrerte reagere på å motta tilbud fra andre virksomheter på bakgrunn av registreringen hos virksomheten? Sistnevnte vurderingstema vil også gjøre seg gjeldende for vurderingen etter personopplysningsloven 11 bokstav c. Dersom man for eksempel er medlem i en ideell organisasjon og denne videreformidler adresselister til rent kommersielle virksomheter, kan dette anses uforenlig med det opprinnelige formålet Barn under 15 år På bakgrunn av at barn under 15 år sjelden vil være registrert i Reservasjonsregisteret og siden barn kan være dårligere rustet til å ivareta egne rettigheter, er det etter Datatilsynets vurdering ikke adgang til å levere ut adresselister som inneholder grunndata om personer under 15 år. Personopplysningsloven 8 bokstav f kan følgelig ikke benyttes som behandlingsgrunnlag for denne gruppen. 3. Den behandlingsansvarliges plikter 3.1. Eget reservasjonsregister Det følger direkte av markedsføringsloven 12, 3. ledd at den enkelte kan reservere seg direkte hos næringsdrivende, noe som innebærer at virksomheten må ha et eget reservasjonsregister for kunder/medlemmer mv. som ikke ønsker henvendelser. Slike personer skal heller ikke fremgå av adresselister som benyttes i adressemekling Informasjonsplikt Den behandlingsansvarlige plikter å informere den registrerte i tråd med personopplysningsloven 19. Informasjon om videreformidling skal i alle tilfeller gis før en eventuell utlevering, slik at den registrerte gis anledning til å reservere seg mot slik utlevering. Uavhengig av hvilket behandlingsgrunnlag som benyttes vil den behandlingsansvarlige ha en plikt til å informere den registrerte i tråd med personopplysningsloven 19 og 20. 4
5 Hensynet bak bestemmelsene er at den enkelte skal ha kontroll med behandlingen av egne personopplysninger, samt gjøres i stand til å ivareta sine øvrige rettigheter etter loven. Eier vil som hovedregel samle inn personopplysninger fra den registrerte selv, og plikter da å informere den enkelte før opplysningene samles inn, jf. personopplysningsloven 19. Leier vil ha informasjonsplikt etter personopplysningsloven 20, ettersom opplysningene samles inn fra andre enn den registrerte. Adressemekleren vil som regel ikke henvende seg til den registrerte i eget navn, men ofte som databehandler på vegne av en virksomhet, leieren. Det er den behandlingsansvarlige som plikter å informere den registrerte, men den praktiske utførelsen kan overlates til en annen virksomhet, forutsatt at det foreligger en databehandleravtale mellom partene. Unntak Unntak fra informasjonsplikten er regulert i 20, 2. ledd og 23. Det mest aktuelle unntaket finner man i personopplysningsloven 20, 2. ledd bokstav b, som retter seg mot tilfeller hvor varsling er umulig eller uforholdsmessig vanskelig. Når varsling unnlates med hjemmel i personopplysningsloven 20, 2. ledd bokstav b, skal informasjon likevel gis senest når det gjøres en henvendelse til den registrerte på grunnlag av opplysningene, jf. 20, 3. ledd. Kildemerking Det følger av markedsføringsloven 16 at den næringsdrivende som driver uanmodet markedsføring per telefon eller adressert post, skal opplyse hvem som har gitt personopplysningene som ligger til grunn for henvendelsen. A) Opplysninger innhentet fra privatpersoner Dersom personopplysninger er blitt oppgitt av andre privatpersoner, eksempelvis gjennom verv-en-venn-kampanjer, må denne kilden oppgis (DT ref. 2002/946). B) Opplysninger hentet fra egne adresseregistre Ved bruk av personopplysninger fra egne adresseregistre, typisk innenfor et konsern, skal det opplyses om hvor opplysningene er hentet fra gjennom kildeanvisning dersom det markedsføres for en annen produktkategori. Kobling av adresselister kan føre til at det dannes en personprofil på kunden. Informasjonsplikt etter personopplysningsloven 21 vil da inntre (DT ref. 2002/1651) Vaskeplikt Den behandlingsansvarlige for markedsføringen, leier, plikter etter markedsføringsloven 12 å oppdatere listene sine mot Reservasjonsregisteret. Slik oppdatering skal skje før første gangs henvendelse og før henvendelse den måned markedsføring utføres Sletteplikt 5
6 Etter personopplysningsloven 28 skal ikke den behandlingsansvarlige oppbevare personopplysninger lenger enn det som er nødvendig for å gjennomføre formålet med behandlingen, med mindre særlige krav oppstilles i annen lovgivning. Dette innebærer at en virksomhet som hovedregel må slette opplysninger om kunden når kundeforholdet opphører. Tilsvarende vil gjelde for medlemsregisteret til en organisasjon. Dersom personopplysninger om tidligere kunder eller medlemmer skal oppbevares for markedsføringsformål, kreves det i slike tilfeller et samtykke fra den registrerte Meldeplikt Forutsatt at adresselistene ikke inneholder sensitive personopplysninger, vil virksomheten være underlagt meldeplikt, jf. personopplysningsloven 31. Meldeplikten kan inntre for flere av aktørene i prosessen: Eier må melde sitt adresseregister, med mindre unntak i personopplysningsforskriften 7-7, 7-14, 7-15 gjør seg gjeldende. Leier må melde sin bruk av adresselistene til direkte markedsføring. Adressemekleren vil som hovedregel ikke være underlagt meldeplikt, da virksomheten som regel utelukkende fungerer som en databehandler. I de tilfeller adressemekleren behandler personopplysninger på selvstendig grunnlag, må meldeplikt vurderes konkret. 6
VEILEDNING VED INNHENTING OG BRUK AV FORBRUKERES PERSONOPPLYSNINGER PÅ INTERNETT
VEILEDNING VED INNHENTING OG BRUK AV FORBRUKERES PERSONOPPLYSNINGER PÅ INTERNETT INNHOLD OG FORMÅL Næringsdrivende benytter i økende grad Internett til å innhente og ta i bruk personopplysninger fra forbrukere.
DetaljerInnledning. Behandling av personopplysninger
Innledning Norsk Direktemarkedsføringsforening (NORDMA) søker å opprettholde et effektivt og pålitelig system for selvregulering. Disse reguleringene (bransjenormene) skal møte rimelige krav og forventninger
DetaljerForeløpig kontrollrapport
Saksnummer: 12/00064 Dato for kontroll: 02.02.2012 Rapportdato: 23.05.2012 Foreløpig kontrollrapport Kontrollobjekt: Rekruttering AS Sted: Klokkeveien 9, 1440 Drøbak Utarbeidet av: Maria Bakke Andreas
DetaljerPERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN)
PERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN) Behandling av personopplysninger i Newsec Basale AS Når du bruker nettsiden vår og/eller er i kontakt med oss vil Newsec Basale AS behandle personopplysninger
DetaljerI denne personvernerklæringen beskriver vi vår behandling av opplysninger om våre søkere og våre medarbeidere.
Personvernerklæring Kunder og potensielle kunder hos Flügger AS Som behandlingsansvarlig virksomhet er vi opptatt av å ivareta ditt personvern. Vi verner om de personopplysninger vi håndterer, og vi sikrer
DetaljerPersonvernkrav ved behandling av kundeopplysninger utvalgte emner. Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet
Personvernkrav ved behandling av kundeopplysninger utvalgte emner Bård Soløy Ødegaard Juridisk rådgiver Datatilsynet Disposisjon Innledende bemerkninger om a) personvern b) personopplysning c) personopplysningslovens
DetaljerGDPR FOR EIENDOMSSELSKAPER
GDPR FOR EIENDOMSSELSKAPER Forord EUs nye personvernregler (GDPR) stiller strenge krav til alle som håndterer personvernopplysninger. Dette gjelder også bedrifter i eiendomsbransjen. For det første stilles
DetaljerBEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING
BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES - PERSONVERNERKLÆRING Sist endret: 1. mai 2018 1 INNLEDNING Denne Personvernerklæringen er utarbeidet av Danske Capital AS ("Danske Capital") for å sørge for
DetaljerLydopptak og personopplysningsloven
Lydopptak og personopplysningsloven Innhold: 1 Innledning... 1 2 Bestemmelser om lydopptak... 1 2.1 Personopplysningsloven regulerer lydopptak... 1 2.2 Hemmelige opptak og opptak til private formål...
DetaljerDRI1010 Emnekode. Oppgave Kandidatnummer Dato
Oppgave 1 361 2015-05-05 For å kunne vite hvilken betydningen det har for anvendelsen av personopplysningsloven når det skal behandles sensitive personopplysninger så må man vite hva «sensitive personopplysninger»
DetaljerVår referanse (bes oppgitt ved svar)
Bring Dialog Norge AS Drammensveien 145 a 0277 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 11/00589-10/ABE Dato 4. juli 2012 Vedtak - kontrollrapport for Bring Dialog Norge AS Det vises til
DetaljerDatabehandleravtaler
Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7
DetaljerBilag 14 Databehandleravtale
Bilag 14 Databehandleravtale Telefoni- og sentralbordtjenester Bilag 12 Databehandleravtale Side 1 av 7 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens
DetaljerPersonvernerklæring. 3) være adekvate, relevante og begrenset til det som er nødvendig for formålene de behandles for («dataminimering»)
Personvernerklæring 1. Om personverndokumentet Dette dokumentet skal bidra til at vi etterlever lov om personopplysninger fra 1.juli 2018. Dokumentet skal også bidra til å påvise at vår behandling av personopplysninger
DetaljerBarn og unges personopplysninger: Veiledning for innhenting og bruk
Barn og unges personopplysninger: Veiledning for innhenting og bruk INNHOLDSFORTEGNELSE 1 INNLEDNING... 4 2 FORUTSETNINGER... 4 3 HOVEDREGEL... 5 4 UTDYPENDE KOMMENTARER... 5 4.1 Sletting...5 4.2 Kontroll
DetaljerGenerelle regler om behandling av personopplysninger (kundeopplysninger) i SEBs norske virksomheter 1
Generelle regler om behandling av personopplysninger (kundeopplysninger) i SEBs norske virksomheter 1 1. Generelt De enkelte enheter som utgjør SEBs norske virksomheter (SEB) er blant annet gjennom lov
DetaljerDatabehandleravtale. Denne avtalen er inngått mellom
Databehandleravtale Denne avtalen er inngått mellom AS, Org. nr.:.., med forretningsadresse som selger av tjenester og databehandler ( heretter benevnt databehandler) og Ruter AS, Org. nr.: 991 609 407
DetaljerDatabehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden
Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden (behandlingsansvarlig) og Norsk Byggtjeneste AS ( databehandler) Revidert
DetaljerPERSONVERN I FINANSSEKTOREN
CHRISTINE ASK OTTESEN KATRINE BERG BLIXRUD PERSONVERN I FINANSSEKTOREN å GYLDENDAL AKADEMISK Innhold Introduksjon 19 Innledning 21 DEL I EN GENERELL INNFØRING I PERSONOPPLYSNINGSLOVEN 23 KAPITTEL 1 Rettskildebildet
DetaljerVedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim
Vedlegg 8 Databehandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom AtB AS behandlingsansvarlig
DetaljerVedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale
Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike 2019 Basert på Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering
DetaljerBarn og unges personopplysninger: Retningslinjer for innhenting og bruk
Barn og unges personopplysninger: Retningslinjer for innhenting og bruk Barn og unge vil i mange tilfeller ikke evne å se rekkevidden og konsekvensen av å gi fra seg sine personopplysninger. Deres samtykke
DetaljerRETNINGSLINJER FOR IDRETTENS DATABEHANDLING
Norges Idrettsforbund og Olympiske Komité Serviceboks 1, Ullevål Stadion 0840 Oslo RETNINGSLINJER FOR IDRETTENS DATABEHANDLING Bransjeregler for Idrett 1. FORMÅL Norges Idrettsforbund og Olympiske Komité
DetaljerKrav til formål, opplysningskvalitet og utredning. DRI1010 Mona Naomi Lintvedt
Krav til formål, opplysningskvalitet og utredning DRI1010 Mona Naomi Lintvedt monali@mac.com Dagens tema Kravene i pol 11 Formål for behandlingen Kvalitet på opplysningene Retting /sletting av personopplysninger
DetaljerPERSONVERNERKLÆRING FOR KUNDER I SPRETT AKTIVITETSPARK KOLBOTN AS
PERSONVERNERKLÆRING FOR KUNDER I SPRETT AKTIVITETSPARK KOLBOTN AS Sist oppdatert 9. november 2018 BEHANDLING AV PERSONOPPLYSNINGER I SPRETT AKTIVITETSPARK KOLBOTN AS Denne personvernerklæringen beskriver
DetaljerNy personvernforordning trer i kraft i mai 2018
Sadia Zaka CERES 1 Gjeldende regelverk: Personopplysningsloven og personopplysningsforskriften Ny personvernforordning trer i kraft i mai 2018 Forordningen pålegger den behandlingsansvarlige flere plikter,
DetaljerGDPR HVA ER VIKTIG FOR HR- DATA
GDPR HVA ER VIKTIG FOR HR- DATA Ane Wigers og Kjersti Hatlestad VÅRE MEDLEMMER DRIVER NORGE Forordningen stiller tydelige krav til fremgangsmåte ved behandling av personopplysninger Risikobasert tilnærming
DetaljerBrevkontroll - TVNorge WebTV - Internettbaserte TV-tjenester - Vedtak
TVNorge AS Postboks 4800 Nydalen 0422 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00442-5/FUE 2. august 2011 Brevkontroll - TVNorge WebTV - Internettbaserte TV-tjenester - Vedtak
DetaljerProsedyre for personvern
Formål: Hensikten med denne prosedyren er å sørge for samsvar med relevant regelverk for vern av personopplysninger. Prosedyren skal også sikre styring, gjennomføring og kontroll av hvordan selskapet håndterer
DetaljerVeiledningsdokument for håndtering av personopplysninger i Norge digitalt
Veiledningsdokument for håndtering av personopplysninger i Norge digitalt Informasjon om personopplysninger Formålet med personopplysningsloven Formålet med personopplysningsloven (pol) er å beskytte den
DetaljerE-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)
Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering (Bransjenormen) E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)
DetaljerVEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE
VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE 1. Avtalens parter og bakgrunn Det vises til avtale ( Hovedavtalen ) mellom takstmann/takstfirma (Databehandler) og Crawford & Company (Norway) AS om at Databehandler
DetaljerOM PERSONVERN TRONDHEIM. Mai 2018
OM PERSONVERN TRONDHEIM Mai 2018 HVORFOR ER VI HER? Ny lovgivning Alle snakker om GDPR Rundreise i alle avdelinger Overordnet innføring i regelverket Hva skjer i NHN Hva skjer med Normen OVERSIKT OVER
DetaljerKrav til formål, opplysningskvalitet og utredning. DRI1010 Mona Naomi Lintvedt
Krav til formål, opplysningskvalitet og utredning DRI1010 Mona Naomi Lintvedt monali@mac.com Ukas sak Dagens tema Kravene i pol 11 Formål for behandlingen Kvalitet på opplysningene Retting /sletting av
DetaljerDatabehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021
Kapittel 9 Versjon 1.0 24.05.2019 Databehandleravtale Side 1 av 10 Innhold Databehandleravtale... 3 1 Avtalens hensikt... 4 2 Definisjoner... 4 3 Formål og rettslig grunnlag... 4 3.1 Formål... 4 3.2 Rettslig
DetaljerNytt personvernregelverk på 1-2-3
Nytt personvernregelverk på 1-2-3 Hva er en personopplysning? Alt som direkte eller indirekte kan knyttes til en person, for eksempel: navn og telefonnummer observert adferd sporingsdata og IP-adresser
Detaljer1. Hvilke personopplysninger behandler YMI Norge?
Personvernerklæring Y s Men International, Region Norge («YMI Norge»), er en medlemsorganisasjon registrert i Brønnøysundregistrene med organisasjonsnummer: 979 509 561. Som medlem i YMI Norge, gir du
DetaljerVerdipapirforetakets plikt til å foreta lydopptak av telefonsamtaler mv.
Verdipapirforetakets plikt til å foreta lydopptak av telefonsamtaler mv. Veileder 25.11.2010 Datatilsynet Gateadresse: Tollbugata 3, Oslo Postadresse: postboks 8177, dep 0034 Oslo E-post: postkasse@datatilsynet.no
DetaljerRetningslinjer for publisering av bilder av barn
Retningslinjer for publisering av bilder av barn 1. Ingen barn under 15 på skoler og i barnehager kan fotograferes eller filmes for offentlig bruk, uten at foreldre/foresatte har gitt tillatelse. 2. Rektor/styrer
DetaljerVedlegg 14 Behandleravtalen. Bussanbud Stor-Trondheim
Vedlegg 14 Behandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Behandleravtale for [billetteringssystem] Denne avtale er inngått mellom AtB AS («AtB») og XXXX («Operatøren») 2 1 Avtalens bakgrunn og
DetaljerPERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA
PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA 1. Innledning Denne personvernerklæringen gjelder for Fend advokatfirma DA («Fend»). Vi er behandlingsansvarlige for behandlingen av personopplysninger som
DetaljerKonkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale
Versjon 1.0 14.06.2016 Minibuss Follo 2015 Kontrakt Konkurranse om minibusstjenester Vedlegg 8 Databehandleravtale Side 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens
DetaljerNOTAT. Spørreundersøkelser personvern. Jahn-Arne Olsen Dato: 03.06.2011 Saksnummer: 11-354
NOTAT Til: Landsstyret Fra: Jahn-Arne Olsen Dato: 03.06.2011 Saksnummer: 11-354 Spørreundersøkelser personvern På det siste møtet før landsmøtet behandlet AU en søknad fra Svarte Nattakonferansen om bruk
DetaljerEksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag Kl (6 timer)
Eksamensoppgave for FINF 4001 Forvaltningsinformatikk Fredag 30.11.2012 Kl 10-16 (6 timer) Bokmål Oppgave 1. I regjeringens IKT-politikk og spesielt i Digitaliseringsprogrammet er bruk av felleskomponenter
DetaljerPolicy for personvern
2018 Policy for personvern SpareBank 1 Nord-Norge konsern (SNN) For Nord-Norge! Innhold 1. Innledning... 3 2. Definisjoner... 3 3. Formål og rammeverk for personvernarbeid... 3 4. Behandling av personopplysninger...
DetaljerDatabehandleravtale for NLF-medlemmer
Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av
DetaljerLagring av advarsler i personalmapper - Datatilsynets veiledning
DET KONGELIGE ARBEIDSDEPARTEMENT Se vedlagte adresseliste Deres ref Vår ref 201002004-/ISF Dato 1 7 2010 Lagring av advarsler i personalmapper - Datatilsynets veiledning Arbeidsdepartementet mottok nylig
DetaljerPERSONVERNPOLICY Slik behandler ABAX personopplysninger
17.04.2018 PERSONVERNPOLICY Slik behandler ABAX personopplysninger Vi er avhengige av tillit fra våre kunder. Derfor er vi også opptatt av å ivareta ditt personvern. Alle dine personopplysninger skal være
DetaljerForte Fondsforvaltning AS personvernerklæring
Forte Fondsforvaltning AS personvernerklæring Formålet med denne personvernerklæringen er å informere om hvordan Forte Fondsforvaltning AS (heretter kalt Forte) samler inn og bruker personopplysninger.
DetaljerInnsyn i og håndtering av sensitiv personinformasjon. v/ Kirsti Torbjørnson og Gerd Smedsrud
Innsyn i og håndtering av sensitiv personinformasjon v/ Kirsti Torbjørnson og Gerd Smedsrud 2 Nye personvernregler i 2018 En forordning og to direktiver om personvern fra 2016 trer i kraft i norsk lovgivning
DetaljerPERSONVERNERKLÆRING FOR STIFTELSEN PRINSESSE MÄRTHA LOUISES FOND. 1 Behandling av personopplysninger ved Prinsesse Märtha Louises Fond
PERSONVERNERKLÆRING FOR STIFTELSEN PRINSESSE MÄRTHA LOUISES FOND 1 Behandling av personopplysninger ved Prinsesse Märtha Louises Fond Når du er i kontakt med stiftelsen Prinsesse Märtha Louises Fond kan
DetaljerRusmiddeltesting i arbeidslivet et personvernperspektiv
Rusmiddeltesting i arbeidslivet et personvernperspektiv 20.11.2018 Rusmiddeltesting regelverk Personopplysningsloven og personvernforordningen Generelt regelverk Regulerer all behandling av personopplysninger
DetaljerBruk av sporingsteknologi i virksomheters kjøretøy (april 2016)
Bruk av sporingsteknologi i virksomheters kjøretøy (april 2016) Innhold 1. Innledning... 2 2. Regelverk... 2 2.1. Arbeidsmiljøloven... 2 2.2. Personopplysningsloven... 3 2.2.1. Behandlingsgrunnlag... 3
DetaljerArbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6
Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Avtale om (sett inn navn på oppdraget) Databehandleravtale I henhold til personopplysningslovens 15, jf. 13 og personopplysningsforskriftens kapittel
DetaljerSAMTYKKE. Frokostseminar OMG 12. mars 2014 Hanne Pernille Gulbrandsen daglig leder i NORDMA
SAMTYKKE Frokostseminar OMG 12. mars 2014 Hanne Pernille Gulbrandsen daglig leder i NORDMA om Hanne Daglig leder i NORDMA Jurist Master i EU-rett (LLM) Datatilsynet Kunnskapsdepartementet Hvorfor samtykke?
DetaljerDIREKTE MARKEDSFØRING
DIREKTE MARKEDSFØRING Datatilsynets tolkning med utgangspunkt i personopplysningsloven 26, INNLEDNING Med utgangspunkt i personopplysningsloven 26 følger her en gjennomgang av hvilken reservasjonsrett
DetaljerPlanlegging og gjennomføring av brukerundersøkelser
Planlegging og gjennomføring av brukerundersøkelser overfor etatens brukere Operativ sikkerhetsdokumentasjon Fokusområde Personvern og taushetsplikt Sikkerhetskrav Personopplysninger skal primært innhentes
DetaljerGo to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.
INF1000/ INF1001: IT og samfunn En liten undersøkelse: Mobil/ nettbrett Siri Moe Jensen Gisle Hannemyr Høst 2016 Go to www.menti.com use the code 47 46 40 Siri Moe Jensen INF1000/INF1001 - Høst 2016 1
DetaljerDatabehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. Mellom
Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. Mellom Elkotek Sikkerhet AS (databehandler) Og ---------------------------------------------------
DetaljerEndelig kontrollrapport
Saksnummer: 11/00589 Dato for kontroll: 29.06.2011 Rapportdato: 03.07.2012 Endelig kontrollrapport Kontrollobjekt: Bring Dialog Norge AS Sted: Oslo Utarbeidet av: Helge Veum Aslaug Bendiksen 1 Innledning
DetaljerDatabehandleravtale etter personopplysningsloven
Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom..kommune Behandlingsansvarlig og
DetaljerDatabehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS
Databehandleravtale mellom [Kunde] og Tibe T Reklamebyrå AS Innhold Avtalens hensikt...3 Formål...3 Behandlingsansvarliges plikter...4 Databehandlers plikter...4 Bruk av underleverandør...4 Avtale med
DetaljerPersonvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen
Det frivillige Skyttervesen Del 1 Personvernerklæring Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Etablert: 23/4-2018: Norges Skytterstyre sak 60-2018 Revisjon 1: 10/5-2019 Side 1 av
DetaljerPersonvernerklæring for medlemmer
Personvernerklæring for medlemmer Denne personvernerklæringen gir deg informasjon om Fontenehuset Asker (heretter kun omtalt som "Fontenehuset") sin behandling av personopplysninger som samles inn i forbindelse
DetaljerEndelig kontrollrapport
Saksnummer: 12/00321 Dato for kontroll: 29.05.2012 Rapportdato: 10.12.2012 Endelig kontrollrapport Kontrollobjekt: Fremskrittspartiet Sted: Karl Johans gate 25 Utarbeidet av: Knut-Brede Kaspersen 1 Innledning
DetaljerKontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer
Saksnummer: 15/00436 Dato for kontroll: 15.06.2015 Rapportdato: 29.06.2015 Kontrollrapport Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer Utarbeidet av: Knut-Brede Kaspersen og Hallstein
DetaljerPERSONVERNERKLÆRING FOR STIFTELSEN SIKT
PERSONVERNERKLÆRING FOR STIFTELSEN SIKT 1 Behandling av personopplysninger ved Stiftelsen SIKT Når du er i kontakt med SIKT kan det forekomme at vi innhenter og behandler personopplysninger om deg. Vi
DetaljerPERSONVERNERKLÆRING FOR ADVOKATFIRMA OMDAL
PERSONVERNERKLÆRING FOR ADVOKATFIRMA OMDAL (Org.nr. 916 487 703) Sist endret: 05.10.2018 Denne personvernerklæringen gjelder for Advokatfirma Omdal ("vi" eller "oss"). Vi er behandlingsansvarlige for behandlingen
DetaljerDatabehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2.
Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Kompetanse Norge Behandlingsansvarlig og xx Databehandler 1 1. Avtalens hensikt
DetaljerGDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse
GDPR Hva er det og hva er nytt? Presentasjon fra GDPR-prosjektet hos Direktoratet for e-helse Bakgrunn General Data Protection Regulation (GDPR) ble formelt vedtatt av EU i april 2016 GDPR trer i kraft
DetaljerDatabehandleravtale. (versjon 1) mellom. behandlingsansvarlig. databehandler
(versjon 1) I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom. behandlingsansvarlig og. databehandler 1. Avtalens hensikt Avtalens hensikt er å regulere
DetaljerPersonvern-rett H2016
Personvern-rett H2016 Aktualitet - mål Alle virksomheter som behandler personopplysninger - og det er de fleste - må sørge for å opptre iht. personopplysningsloven. Virksomheten er ansvarlig, og kan ikke
DetaljerINFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober
INFORMASJONSSIKKERHET & GDPR Kundeforum 18.oktober Den nye personvernforordningen GDPR (General Data Protection Regulation) Hvem gjelder den for? Lovverket gjelder for alle EU- og EØS-land og alle bransjer
DetaljerPersonvern og informasjonssikkerhet
Det frivillige Skyttervesen Personvern og informasjonssikkerhet Personvernerklæring Veiledning for skytterlag og samlag Etablert: 23/4-2018: Norges Skytterstyre sak 60-2018 Revisjon 1: 10/5-2019 Side 1
DetaljerCloud computing en veileder i bruk av nettskytjenester. En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1.
Cloud computing en veileder i bruk av nettskytjenester En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1. april 2011 Innledning Cloud Computing, heretter kalt Nettskyen, er en
DetaljerVedlegg 6. Versjon 1 23.09.2015. Databehanlderavtale. Busstjenster Årnes Gardermoen 2016
Vedlegg 6 Versjon 1 23.09.2015 Databehanlderavtale Busstjenster Årnes Gardermoen 2016 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom
DetaljerEndelig kontrollrapport
Saksnummer: 14/00257 Dato for kontroll: 09.04.2014 Rapportdato: 06.08.2014 Endelig kontrollrapport Kontrollobjekt: Leikanger kommune Sted: Leikanger Utarbeidet av: Ted Tøraasen Knut-Brede Kaspersen 1 Innledning
DetaljerDeres ref Vår ref (bes oppgitt ved svar) Dato
Datatilsynet TELE AS Deres ref Vår ref (bes oppgitt ved svar) Dato XXXX XXXXXX KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER BEHANDLING AV OPPLYSNINGER OM ABONNENTERS BRUK AV TELETJENESTER I medhold av Lov
DetaljerForeløpig kontrollrapport
Saksnummer: 12/00275 Dato for kontroll: 11.04.2012 Rapportdato: 08.01.2013 Foreløpig kontrollrapport Kontrollobjekt: WiMP MUSIC AS Sted: Oslo Utarbeidet av: Atle Årnes Jørgen Skorstad 1 Innledning Datatilsynet
DetaljerPERSONVERNERKLÆRING. Innledning
PERSONVERNERKLÆRING Innledning Advokatene i Eikesdal advokatfelleskap («Eikesdal advokatfellesskap» eller «vi») behandler personopplysninger om eksisterende og potensielle klienter (de «registrerte»).
DetaljerAvtale om leveranse av IKT-tjenester. Del II - Databehandleravtale
Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:
DetaljerPERSONVERNERKLÆRING FOR KOLBOTN ADVOKATFELLESSKAP SA Sist endret:
PERSONVERNERKLÆRING FOR KOLBOTN ADVOKATFELLESSKAP SA Sist endret: 10.9.2018 Denne personvernerklæringen gjelder for Kolbotn Advokatfellesskap SA som omfatter følgende advokater: - Trude Mohn King, org.
Detaljerom konsesjon til å behandle personopplysninger i forbindelse med program om antidoping ved treningssentre.
Treningssenter AS Postboks OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00001-34/KBK 10. september 2013 Konsesjon til å behandle personopplysninger - Treningssenter - Dopingkontroll
DetaljerRegistrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger
Registrering og overvåking i fiskeribransjen rettslig regulering og aktuelle problemstillinger Mari Hersoug Nedberg, seniorrådgiver Pelagisk forening, 23. februar 2012 Disposisjon - Personvern et bakgrunnsbilde
DetaljerOppgave 1. DRI1010 Emnekode 7464 Kandidatnummer Dato SIDE 1 AV 6
SIDE 1 AV 6 Oppgave 1 Denne oppgaven handler om lov om behandling av personopplysninger 14. april 2000 nr.31 (heretter pol.eller personopplysningsloven) og lov om behandlingsmåten i forvaltningssaker (heretter
DetaljerVedrørende publisering av personopplysninger på nettstedet www.iam.no - Varsel om vedtak
Wiersholm Mellbye & Bech advokatfirma AS Att.: Advokat Line Coll Postboks 1400 Vika 0115 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato M1596276/1/126907-001/LCO 09/01240-11 /HSG 19. januar
DetaljerDet vil også være mulig å la seg registrere med opplysningen Har ingen verv eller økonomiske interesser.
Til ordfører, administrasjonssjef og daglig leder Nærmere informasjon om www.styrevervregisteret.no KS sendte den 5. januar 2007 brev til kommuner, fylkeskommuner og kommunalt eide selskaper der Styrevervregisteret
DetaljerKort innføring i personopplysningsloven
Kort innføring i personopplysningsloven Professor Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, UiO 1 Når gjelder personopplysningsloven? Dersom et informasjonssystem inneholder personopplysninger,
DetaljerPERSONVERNERKLÆRING FOR LARSEN ADVOKATFIRMA AS. 1. Hvem vi behandler personopplysninger om
PERSONVERNERKLÆRING FOR LARSEN ADVOKATFIRMA AS Sist endret: 20.07.2018 Denne personvernerklæringen gjelder for Larsen Advokatfirma AS («vi»). Vi er behandlingsansvarlige for behandlingen av personopplysninger
DetaljerNy personvernforordning i EU/EØS GDPR (General Data Protection Regulations)
Ny personvernforordning i EU/EØS GDPR (General Data Protection Regulations) Webinar 22. mars 2018 Sadia Zaka og Marte Holhjem Kunnskapsdepartementets tjenesteorgan Generelt Ny personvernforordning trer
DetaljerDatabehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom
Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 mellom Utdanningsdirektoratet direktoratet for barnehage, grunnopplæring og IKT Organisasjonsnummer:
DetaljerVår referanse (bes oppgitt ved svar)
NorgesGruppen ASA Postboks 2775 Solli 0203 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00832-9/MAB 1. februar 2012 Vedtak om pålegg - Endelig kontrollrapport for Trumf AS Det vises
DetaljerKrav til formål, opplysningskvalitet og utredning. DRI1010 Mona Naomi Lintvedt
Krav til formål, opplysningskvalitet og utredning DRI1010 Mona Naomi Lintvedt monali@mac.com Dagens tema Kravene i pol 11 Formål for behandlingen Kvalitet på opplysningene Retting /sletting av personopplysninger
DetaljerVår referanse (bes oppgitt ved svar)
Smart Club AS v/ Advokatene Kjetil Bull og Bjørn Tore Flaatten Postboks 1173 Sentrum 0107 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 11/00831-9/HVE 21. desember 2011 Vedtak om pålegg
DetaljerPersonopplysningsloven
Personopplysningsloven Tittel: Lov om behandling av personopplysninger Dato: 14.04.2000 Sist endret: - Publikasjon: - Departement: Justisdepartementet Kilde: Lovdata INNHOLD Kapittel I. Lovens formål og
DetaljerPERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS
PERSONVERNERKLÆRING FOR ADVOKATHUSET JUST AS Advokathuset Just AS tilbyr advokattjenester til privatpersoner, næringsliv og offentlige institusjoner. For at vi skal kunne gjøre jobben vår og oppfylle vårt
DetaljerDatabehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg
I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom Bærum kommune, Pleie- og omsorg databehandlingsansvarlig og Leverandør databehandler Innholdsfortegnelse
DetaljerGenerelle regler om behandling av personopplysninger i Eika Forsikring AS
Generelle regler om behandling av personopplysninger i Eika Forsikring AS 1. INNLEDNING Selskapet vil nedenfor gi generell informasjon om sin behandling av personopplysninger. Med personopplysninger forstås
DetaljerPERSONVERNERKLÆRING FOR ADVOKATFIRMAET EVEN SOLBRAA-BAY (ORG.NR )
PERSONVERNERKLÆRING FOR ADVOKATFIRMAET EVEN SOLBRAA-BAY (ORG.NR.994 236 016) (Sist endret 05.07.2018) Denne personvernerklæringen gjelder for Advokatfirmaet Even Solbraa-Bay. Jeg er behandlingsansvarlig
DetaljerBEHANDLING AV PERSONOPPLYSNINGER
BEHANDLING AV PERSONOPPLYSNINGER 1.0 Innledning 1.1 Definisjon av personopplysninger 1.2 Behandlingsansvarlig 1.3 Vilkår for å behandle personopplysninger 1.3.1 Samtykke 1.3.2 Krav om informasjon 1.3.3
Detaljer