Databehandlerkæden og databehandlers koncerndiagram eksempelklausuler

Databehandlerkæden og databehandlers koncerndiagram. Databehandleren er forpligtet til at udarbejde en oversigt over en opdateret og fuldstændig kæde af databehandlere, der behandler den dataansvarliges persondata. Oversigten udarbejdes i overensstemmelse med skabelonen i denne aftales Bilag E. Oversigten skal angive databehandlerens underdatabehandlere, disses underdatabehandlere etc. Oversigten skal endvidere angive hvorvidt den enkelte databehandler er koncernforbundet med et moderselskab i et ikke sikkert tredjeland eller på anden måde er underlagt et ikke sikkert tredjelands lovgivning. Databehandleren giver den dataansvarlige information om enhver ændring i databehandlerkæden. Ved ophør af en aftale om behandling af personoplysninger omfattet af nærværende Databehandleraftale skal databehandleren give den dataansvarlige meddelelse herom. Databehandleren skal i den forbindelse sikre, at underdatabehandleren sletter personoplysningerne i overensstemmelse med nærværende aftales kapitel 11 1 Henvisninger til ”medlemsstat” i disse bestemmelse skal forstås som en henvisning til ”EØS medlemsstater”.

Related to Databehandlerkæden og databehandlers koncerndiagram

  • Underdatabehandlere 4.1 Kunden giver Leverandøren en forudgående generel skriftlig godkendelse til at gøre brug af underdatabehandlere. På tidspunktet for indgåelsen af Aftalen anvender Leverandøren de i Appendiks 2 anførte underdatabehandlere. Leverandøren skal skriftligt underrette Xxxxxx om eventuelle planlagte ændringer vedrørende tilføjelse eller erstatning af underdatabehandlere senest 2 måneder inden ændringen træder i kraft, hvorefter Kunden inden 2 uger fra afgivelsen af meddelelsen om ændringen uden begrundelse kan gøre indsigelse mod ændringen ved at nægte brugen af den nye underdatabehandler, i hvilket tilfælde Leverandøren er berettiget til at opsige alle aftaler med Kunden, i henhold til hvilke Leverandøren behandler personoplysninger for Kunden, med 1 måneds varsel. 4.2 Leverandøren skal forinden brug af en underdatabehandler indgå en skriftlig aftale med underdatabehandleren, hvori underdatabehandleren som minimum pålægges forpligtelser svarende til dem som Leverandøren har påtaget sig ved Aftalen, herunder pligten til at gennemføre passende tekniske og organisatoriske foranstaltninger til sikring af, at behandlingen opfylder kravene i Persondataforordningen. 4.3 Kunden har ret til at få udleveret en kopi af de dele af Leverandørens aftale med en underdatabehandler, som vedrører databeskyttelsesforpligtelser, som er obligatoriske i henhold til punkt 4.2. 4.4 Hvis en underdatabehandler ikke opfylder sine databeskyttelsesforpligtelser, forbliver Leverandøren fuldt ansvarlig over for Kunden for opfyldelsen af underdatabehandlerens forpligtelser.

  • Anvendelse af underdatabehandlere 1. Databehandleren skal opfylde de betingelser, der er omhandlet i databeskyttelsesforord- ningens artikel 28, stk. 2 og 4, for at gøre brug af en anden databehandler (underdatabe- handler). 2. Databehandleren må således ikke gøre brug af en anden databehandler (underdatabe- handler) til opfyldelse af databehandleraftalen uden forudgående specifik eller generel skriftlig godkendelse fra den dataansvarlige. 3. I tilfælde af generel skriftlig godkendelse skal databehandleren underrette den dataan- svarlige om eventuelle planlagte ændringer vedrørende tilføjelse eller erstatning af andre databehandlere og derved give den dataansvarlige mulighed for at gøre indsigelse mod sådanne ændringer. 4. Den dataansvarliges nærmere betingelser for databehandlerens brug af eventuelle under- databehandlere fremgår af denne aftales Bilag B. 5. Den dataansvarliges eventuelle godkendelse af specifikke underdatabehandlere er anført i denne aftales Bilag B. 6. Når databehandleren har den dataansvarliges godkendelse til at gøre brug af en under- databehandler, sørger databehandleren for at pålægge underdatabehandleren de samme databeskyttelsesforpligtelser som dem, der er fastsat i denne databehandleraf- tale, gennem en kontrakt eller andet retligt dokument i henhold til EU-retten eller med- lemsstaternes nationale ret, hvorved der navnlig stilles de fornødne garantier for, at un- derdatabehandleren vil gennemføre de passende tekniske og organisatoriske foranstalt- ninger på en sådan måde, at behandlingen opfylder kravene i databeskyttelsesforordnin- gen. 7. Underdatabehandleraftalen og eventuelle senere ændringer hertil sendes – efter den da- taansvarliges anmodning herom - i kopi til den dataansvarlige, som herigennem har mulig- hed for at sikre sig, at der er indgået en gyldig aftale mellem databehandleren og underda- tabehandleren. Eventuelle kommercielle vilkår, eksempelvis priser, som ikke påvirker det databeskyttelsesretlige indhold af underdatabehandleraftalen, skal ikke sendes til den da- taansvarlige. 8. Databehandleren skal i sin aftale med underdatabehandleren indføje den dataansvarlige som begunstiget tredjemand i tilfælde af databehandlerens konkurs, således at den data- ansvarlige kan indtræde i databehandlerens rettigheder og gøre dem gældende over for underdatabehandleren, f.eks. så den dataansvarlige kan instruere underdatabehandleren om at foretage sletning eller tilbagelevering af oplysninger. 9. Hvis underdatabehandleren ikke opfylder sine databeskyttelsesforpligtelser, forbliver databehandleren fuldt ansvarlig over for den dataansvarlige for opfyldelsen af underda- tabehandlerens forpligtelser.

  • Godkendte underdatabehandlere Den dataansvarlige har ved databehandleraftalens ikrafttræden godkendt anvendelsen af følgende underdatabehandlere:

  • Bistand til den dataansvarlige 1. Databehandleren bistår, under hensyntagen til behandlingens karakter, så vidt muligt den dataansvarlige ved hjælp af passende tekniske og organisatoriske foranstaltninger med opfyldelse af den dataansvarliges forpligtelse til at besvare anmodninger om udøvelsen af de registreredes rettigheder som fastlagt i databeskyttelsesforordningens kapitel III. Dette indebærer, at databehandleren så vidt muligt skal bistå den dataansvarlige i forbindelse med, at den dataansvarlige skal sikre overholdelsen af: a. oplysningspligten ved indsamling af personoplysninger hos den registrerede b. oplysningspligten, hvis personoplysninger ikke er indsamlet hos den registrerede c. indsigtsretten d. retten til berigtigelse e. retten til sletning (”retten til at blive glemt”) f. retten til begrænsning af behandling g. underretningspligten i forbindelse med berigtigelse eller sletning af personoplysninger eller begrænsning af behandling h. retten til dataportabilitet i. retten til indsigelse j. retten til ikke at være genstand for en afgørelse, der alene er baseret på automatisk behandling, herunder profilering 2. I tillæg til databehandlerens forpligtelse til at bistå den dataansvarlige i henhold til Bestemmelse 6.3., bistår databehandleren endvidere, under hensyntagen til behandlingens karakter og de oplysninger, der er tilgængelige for databehandleren, den dataansvarlige med: a. den dataansvarliges forpligtelse til uden unødig forsinkelse og om muligt senest 72 timer, efter at denne er blevet bekendt med det, at anmelde brud på persondatasikkerheden til den kompetente tilsynsmyndighed, Datatilsynet, medmindre at det er usandsynligt, at bruddet på persondatasikkerheden indebærer en risiko for fysiske personers rettigheder eller frihedsrettigheder b. den dataansvarliges forpligtelse til uden unødig forsinkelse at underrette den registrerede om brud på persondatasikkerheden, når bruddet sandsynligvis vil medføre en høj risiko for fysiske personers rettigheder og frihedsrettigheder c. den dataansvarliges forpligtelse til forud for behandlingen at foretage en analyse af de påtænkte behandlingsaktiviteters konsekvenser for beskyttelse af personoplysninger (en konsekvensanalyse) d. den dataansvarliges forpligtelse til at høre den kompetente tilsynsmyndighed, Datatilsynet, inden behandling, såfremt en konsekvensanalyse vedrørende databeskyttelse viser, at behandlingen vil føre til høj risiko i mangel af foranstaltninger truffet af den dataansvarlige for at begrænse risikoen. 3. Parterne skal i bilag C angive de fornødne tekniske og organisatoriske foranstaltninger, hvormed databehandleren skal bistå den dataansvarlige samt i hvilket omfang og udstrækning. Det gælder for de forpligtelser, der følger af Bestemmelse 9.1. og 9.2.

  • Kortets anvendelsesmuligheder Kortet kan bruges i Danmark og i udlandet. Du må ikke benytte kortet til ulovlige formål, herunder indkøb af varer eller tjenesteydelser, der er ulovlige i henhold til lokal lovgivning. Mastercard på mobil kan kun anvendes i fysisk handel hos betalingsmodtagere, der tager imod kontaktløse kort.

  • Tildelingskriterium Valg af leverandør(er) vil ske på grundlag af tildelingskriteriet ”det økonomisk mest fordel- agtige tilbud”.

  • Databeskyttelse I forhold til databeskyttelseslovgivningen er den dataansvarlige Landal Formidling ApS CVR nr. 28842392 (eller undtagelsesvis et andet Landal selskab, som angivet på din faktura) Gl. Xxxxxx 00, 0000 Xxxxx. Enhver henvendelse vedrørende databeskyttelse skal ske skriftligt til følgende e-mailadresse: xxxx@xxxxxx.xx 21.1 Landal Formidling behandler de persondata, du har afgivet i forbindelse med din booking (navn, adresse, telefonnr., email adresse),, fordi det er nødvendigt for at kunne gennemføre din booking, og dermed opfylde lejeaftalen samt for at overholde retlige forpligtelser, som påhviler Landal Formidling. 21.2 Landal Formidling behandler de persondata, du afgiver i forbindelse med din booking, også fordi vi gerne vil tage kontakt til dig med gode tilbud, med mindre du i forbindelse med bookingen framelder dette. Denne behandling af dine persondata bliver foretaget på basis af vores interesse i at opretholde kontakt med dig, i håb om, at du booker en feriebolig igennem os i fremtiden. Du kan derfor forvente, at vi kontakter dig løbende med tilbud. Du har ret til at anmode Landal Formidling om at indstille udsendelse af markedsføringsmateriale til dig ved henvendelse til xxxx@xxxxxx.xx eller ved at framelde direkte i vores nyhedsmails. 21.3 Landal Formidling bruger nogle persondata til statistiske formål og for at optimere service til dig. Disse behandlinger er foretaget på basis af Landal Formidlings interesse i at målrette markedsføring og yde den bedst mulige service. Du har til enhver tid ret til at gøre indsigelse mod behandling af dine persondata til disse formål. 21.4 Landal Formidling videregiver, i et nødvendigt omfang, relevante personoplysninger til andre selskaber i Landal koncernen, samarbejdspartnere som for eksempel kreditkortfirmaer og forsikringsselskaber samt offentlige myndigheder med henblik på at kunne gennemføre udlejning, opkræve korrekt og sikker betaling eller i den udstrækning det er nødvendigt i henhold til gældende lovgivning. 21.5 Landal Formidling overfører kun persondata til lande uden for EU/EØS, hvor vi har sikret passende garantier for et tilstrækkeligt beskyttelsesniveau, enten fordi Kommissionen har truffet en afgørelse om tilstrækkeligheden af beskyttelsesniveauet i det pågældende land, eller via det såkaldte ”Privacy Shield” program eller standardbestemmelser om databeskyttelse vedtaget af Kommissionen. Du kan få nærmere information herom ved henvendelse til xxxx@xxxxxx.xx. 21.6 Landal Formidling opbevarer kun dine persondata i den periode det er nødvendigt i henhold til de relevante formål eller i henhold til gældende lovgivning. Du har ret til at blive oplyst om og få kopi af de data, Landal Formidling har registreret, til at få sådanne data ændret, hvis de er urigtige, til at få dem slettet, hvis de ikke længere er nødvendige for at opfylde de formål, hvortil de blev indsamlet, eller hvis behandlingen er ulovlig, samt til at anmode Landal Formidling om at begrænse behandling af dine persondata. Du kan skrive til os på xxxx@xxxxxx.xx. 21.7 Du har ret til at indgive en klage til tilsynsmyndigheden.

  • Tildelingskriterier For at komme i betragtning til finansiering skal forslag opnå mindst 60 point. Desuden skal de opnå mindst halvdelen af det maksimale antal point i hver af de kategorier af tildelingskriterier, der er nævnt nedenfor. I ex aequo-sager vil der blive givet højeste score for "relevans, begrundelse og virkning", og derefter "kvaliteten af projektstyringen", og derefter "kvaliteten af projektets udformning". Relevans, begrundelse og virkning (højst 30 point) ▪ Relevansen af projektets formål for Det Europæiske Solidaritetskorps og de tematiske prioriteter, der er fastsat for dette tiltag ▪ I hvilket omfang forslaget vedrører og integrerer de relevante aktiviteter i projektudformningen ▪ I hvor høj grad forslaget imødekommer veldefinerede og vigtige samfundsmæssige behov ▪ Projektets relevans for de enkelte deltageres og de deltagende organisationers behov og mål ▪ I hvilket omfang projektet vil være til gavn for de lokalsamfund, hvor aktiviteterne gennemføres ▪ Projektets potentielle virkninger på lokalt, regionalt, nationalt og/eller europæisk plan ▪ I hvor høj grad projektet skaber europæisk merværdi ▪ I hvor høj grad projektet involverer unge med færre muligheder som deltagere. Kvaliteten af projektets udformning (højst 40 point) ▪ Sammenhæng mellem projektmålene og de foreslåede aktiviteter ▪ Projektets klarhed, fuldstændighed og kvalitet i alle faser (forberedelse af deltagerne, gennemførelse af aktiviteter, opfølgning og støtte til deltagerne, når de vender hjem) ▪ Kvaliteten af metoder til anerkendelse og validering af deltagernes læringsresultater og konsekvent brug af europæiske gennemsigtigheds- og anerkendelsesværktøjer ▪ Formålstjenligheden af metoder til udvælgelse af deltagere til og/eller inddragelse af deltagere i aktiviteterne ▪ Kvaliteten af de foranstaltninger, der foreslås for at nå ud til og inddrage unge med færre muligheder ▪ Kvaliteten af de foranstaltninger, der foreslås til at give deltagerne mulighed for at opnå færdigheder og kompetencer, der er nyttige med hensyn til deres personlige, uddannelsesmæssige, sociale, samfundsmæssige og kulturelle udvikling ▪ De supplerende aktiviteters merværdi for projektets mål og virkning. Kvaliteten af projektstyringen (højst 30 point) ▪ Kvaliteten af de praktiske foranstaltninger samt forvaltnings- og støttemetoderne ▪ Kvaliteten af samarbejdet og kommunikationen mellem de deltagende organisationer og med andre interessenter ▪ Kvaliteten af foranstaltningerne til evaluering og videreformidling af resultaterne af projektet

  • Udbuddets omfang Trafikselskabet Movia, herefter kaldet Movia, udbyder i A12 ca. 350.000 køreplantimer pr. år med 83 busser. Den udbudte kørsel, der udføres i Movias nordlige område samt i København og omegn, er fordelt på 5 udbudsenheder. Enhed Pakke Område Linjenr. Køreplan- timer pr. normalår Buskrav Busover tagelse Lokaler Regelsæt 3 Tællebusser Antal Længde Type Antal Type Når linjerne i skemaet er angivet i ( ), køres der kun enkelte ture på linjen i den pågældende vognplan. Hovedparten af linjens ture vil findes i en anden vognplan Udbudsmaterialet tager med nogle få undtagelser udgangspunkt i linjernes ruteføring og køreplan gældende fra køreplanskiftet den 14. december 2014. Det vil for langt de fleste linjers vedkommende være identisk med den nuværende ruteføring og køreplan. Ændringerne er beskrevet i afsnit 1.1. De nuværende køreplaner kan findes på Movias hjemmeside xxx.xxxxxxxxxxx.xx. Alle linjekort for Movias linjer kan findes på: xxxx://xxx.xxxxxxxxxxx.xx/xxxxxxxx/xxxx/Xxxxx/Xxxx.xxxx Movia fastsætter ruteføring, køreplanintervaller, driftsomfang, overordnede korrespondancer, stoppestedsplacering, øvrige stoppestedsforhold mv. samt varetager forhandlinger med kommuner, politi og vejmyndigheder herom. Operatørerne inddrages i størst muligt omfang. Movias mål for køreplanernes pålidelighed er 85%. Pålideligheden sammensættes af rettidigheden (køreplanoverholdelse på -1 til + 5 minutter på tjekpunktsniveau) for linjer med færre end 6 afgange pr time, og regularitet (intervaloverholdelse på intervallet + 5 minutter på tjekpunktsniveau) på linjer med 6 eller flere afgange i timen. Køreplanen er dannet med udgangspunkt i dette mål. Hvis køreplanernes udførelse har en pålidelighed på under 80% i tre måneder i træk vil Movia indgå i dialog med operatøren om årsager og muligheder for ændringer i betingelserne for køreplanen eller justering af selve køreplanen, så hurtigt som muligt. Således at der målrettet arbejdes mod pålideligheden på 85%. Se afsnit 10 med hensyn til drift og driftsuregelmæssigheder. Til brug for tilbudsgivningen indgår der for udbudsenhederne vognplaner og afregningsark. Afregningsarket giver en oversigt over kørslen (timer, km mm.) i de enkelte udbudsenheder. Detaljeret information om de enkelte vognløb og køreplaner findes i de HASTUS-filer eller tekst-filer, der i lighed med afregningsarket kan downloades fra Movias udbudshjemmeside under menupunktet Udbudsmateriale af prækvalificerede bydere. Her findes ligeledes vejledninger til læsning af filerne. HASTUS er Movias køreplanlægningssystem. 1.1 Væsentlige ændringer i forhold til de nuværende køreplaner

  • Behandlingssikkerhed 1. Databeskyttelsesforordningens artikel 32 fastslår, at den dataansvarlige og databehandleren, under hensyntagen til det aktuelle tekniske niveau, implementeringsomkostningerne og den pågældende behandlings karakter, omfang, sammenhæng og formål samt risiciene af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder, gennemfører passende tekniske og organisatoriske foranstaltninger for at sikre et beskyttelsesniveau, der passer til disse risici. Den dataansvarlige skal vurdere risiciene for fysiske personers rettigheder og frihedsrettigheder som behandlingen udgør og gennemføre foranstaltninger for at imødegå disse risici. Afhængig af deres relevans kan det omfatte: a. Pseudonymisering og kryptering af personoplysninger b. evne til at sikre vedvarende fortrolighed, integritet, tilgængelighed og robusthed af behandlingssystemer og -tjenester c. evne til rettidigt at genoprette tilgængeligheden af og adgangen til personoplysninger i tilfælde af en fysisk eller teknisk hændelse d. en procedure for regelmæssig afprøvning, vurdering og evaluering af effektiviteten af de tekniske og organisatoriske foranstaltninger til sikring af behandlingssikkerhed. 2. Efter forordningens artikel 32 skal databehandleren – uafhængigt af den dataansvarlige – også vurdere risiciene for fysiske personers rettigheder som behandlingen udgør og gennemføre foranstaltninger for at imødegå disse risici. Med henblik på denne vurdering skal den dataansvarlige stille den nødvendige information til rådighed for databehandleren som gør vedkommende i stand til at identificere og vurdere sådanne risici. 3. Derudover skal databehandleren bistå den dataansvarlige med vedkommendes overholdelse af den dataansvarliges forpligtelse efter forordningens artikel 32, ved bl.a. at stille den nødvendige information til rådighed for den dataansvarlige vedrørende de tekniske og organisatoriske sikkerhedsforanstaltninger, som databehandleren allerede har gennemført i henhold til forordningens artikel 32, og al anden information, der er nødvendig for den dataansvarliges overholdelse af sin forpligtelse efter forordningens artikel 32. Hvis imødegåelse af de identificerede risici – efter den dataansvarliges vurdering – kræver gennemførelse af yderligere foranstaltninger end de foranstaltninger, som databehandleren allerede har gennemført, skal den dataansvarlige angive de yderligere foranstaltninger, der skal gennemføres, i bilag C.