Sikkerhed 7.1 Databehandleren skal træffe passende tekniske og organisatoriske sikkerhedsforanstaltninger mod, at personoplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt mod at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med lovgivningen, jf. pkt. 1.2 og pkt. 1.3 ovenfor. 7.2 Sikkerhedsbekendtgørelsen (bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning, som ændret ved bekendtgørelse nr. 201 af 22. marts 2001) skal tillige overholdes, såfremt der er tale om behandling af personoplysninger for den offentlige forvaltning. 7.3 Databehandleren er altid berettiget til at implementere alternative sikkerhedsforanstaltninger under forudsætning af, at sådanne sikkerhedsforanstaltninger som minimum opfylder eller giver større sikkerhed end de i bilag 1, beskrevne sikkerhedsforanstaltninger. Databehandleren kan ikke uden den Dataansvarliges skriftlige forudgående godkendelse foretage forringelse af sikkerhedsforholdene. 7.4 Hvis Databehandleren er etableret i en anden EU-medlemsstat, skal de bestemmelser om sikkerhedsforanstaltninger, som er fastsat i lovgivningen i den EU-medlemsstat, hvor Databehandleren er etableret, derudover gælde for Databehandleren. Hvis Databehandleren er etableret i en anden EU- medlemsstat, skal Databehandleren således overholde såvel sikkerhedskrav omfattet af gældende lovgivning i Danmark som sikkerhedskrav i Databehandlerens hjemland. Det samme gælder for underdatabehandlere. 7.5 Databehandleren skal efter nærmere aftale med den Dataansvarlige, så vidt muligt, bistå den Dataansvarlige med at sikre overholdelse af forpligtelserne i forordningens artikel 32 (gennemførelse af passende tekniske og organisatoriske foranstaltninger), 35 (foretagelse af konsekvensanalyse vedrørende databeskyttelse) og 36 (forudgående høring). I den forbindelse er Databehandleren berettiget til at fakturere den Dataansvarlige med sin sædvanlige timetakst for al Databehandlerens arbejdstid, som sådan aftale måtte medføre for Databehandleren, ligesom den Dataansvarlige hæfter for eventuel betaling til underdatabehandleren. 7.6 Såfremt det i pkt. 7.5 anførte fører til skærpede sikkerhedsforanstaltninger i forhold til det allerede aftalte mellem Parterne i medfør af denne Aftale, implementerer Databehandleren, så vidt det er muligt, sådanne foranstaltninger, forudsat at Databehandleren modtager betaling herfor, jf. pkt. 7.7 nedenfor. 7.7 Omkostninger forbundet med sådan implementering af foranstaltninger, jf. pkt. 7.6, afholdes af den Dataansvarlige og er således Databehandleren uvedkommende. Databehandleren er endvidere berettiget til at fakturere den Dataansvarlige med sin sædvanlige timetakst for al Databehandlerens arbejdstid, som sådan implementering måtte medføre for Databehandleren, ligesom den Dataansvarlige hæfter for eventuel betaling til underdatabehandleren.
Behandlingssikkerhed 1. Databeskyttelsesforordningens artikel 32 fastslår, at den dataansvarlige og databehandleren, under hensyntagen til det aktuelle tekniske niveau, implementeringsomkostningerne og den pågældende behandlings karakter, omfang, sammenhæng og formål samt risiciene af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder, gennemfører passende tekniske og organisatoriske foranstaltninger for at sikre et beskyttelsesniveau, der passer til disse risici. Den dataansvarlige skal vurdere risiciene for fysiske personers rettigheder og frihedsrettigheder som behandlingen udgør og gennemføre foranstaltninger for at imødegå disse risici. Afhængig af deres relevans kan det omfatte: a. Pseudonymisering og kryptering af personoplysninger b. evne til at sikre vedvarende fortrolighed, integritet, tilgængelighed og robusthed af behandlingssystemer og -tjenester c. evne til rettidigt at genoprette tilgængeligheden af og adgangen til personoplysninger i tilfælde af en fysisk eller teknisk hændelse d. en procedure for regelmæssig afprøvning, vurdering og evaluering af effektiviteten af de tekniske og organisatoriske foranstaltninger til sikring af behandlingssikkerhed. 2. Efter forordningens artikel 32 skal databehandleren – uafhængigt af den dataansvarlige – også vurdere risiciene for fysiske personers rettigheder som behandlingen udgør og gennemføre foranstaltninger for at imødegå disse risici. Med henblik på denne vurdering skal den dataansvarlige stille den nødvendige information til rådighed for databehandleren som gør vedkommende i stand til at identificere og vurdere sådanne risici. 3. Derudover skal databehandleren bistå den dataansvarlige med vedkommendes overholdelse af den dataansvarliges forpligtelse efter forordningens artikel 32, ved bl.a. at stille den nødvendige information til rådighed for den dataansvarlige vedrørende de tekniske og organisatoriske sikkerhedsforanstaltninger, som databehandleren allerede har gennemført i henhold til forordningens artikel 32, og al anden information, der er nødvendig for den dataansvarliges overholdelse af sin forpligtelse efter forordningens artikel 32. Hvis imødegåelse af de identificerede risici – efter den dataansvarliges vurdering – kræver gennemførelse af yderligere foranstaltninger end de foranstaltninger, som databehandleren allerede har gennemført, skal den dataansvarlige angive de yderligere foranstaltninger, der skal gennemføres, i bilag C.
Sikkerhedsstillelse 17.1.1 Netselskabet forlanger, at Elleverandøren stiller behørig sikkerhed, jf. punkt 17.1.3, for fremtidig betaling af Netselskabets tilgodehavender, når Elleverand- øren er omfattet af en af følgende situationer: a) Fristen for betaling i Rykker 2 er overskredet. Der ses bort fra rykkere vedrørende en faktura, der lyder på mindre end 10.000 kr. ekskl. moms. b) Elleverandøren inden for de seneste 12 afregningsperioder fire (4) gange har overskredet betalingsfristen nævnt i pkt. 16.2.1 med mere end to (2) hverdage. Der ses bort fra overskridelse af en betalingsfrist, der vedrører en faktura, der lyder på mindre end 10.000 kr. ekskl. moms. c) Elleverandøren har ikke indsendt årsrapport til Erhvervsstyrelsen indenfor de i medfør af årsregnskabsloven gældende frister herfor. d) Elleverandøren opnår en rating, der er lavere end ”normal” efter Experians KOB rating skala eller lavere end ”A” i Bisnodes AAA rating model, dvs. med forhøjet risiko. Kan Elleverandøren dokumentere, at Elleverandøren har opnået en rating, der er ”normal” eller bedre efter Experians KOB rating skala eller ”A” eller bedre efter Bisnodes AAA rating model, skal Elleverand- øren ikke stille sikkerhed efter denne bestemmelse. Elleverandøren skal løbende stille den i sidste punktum nævnte dokumentation til rådighed på Netselskabets anmodning. Hvis der ikke findes en rating på Elleverand- øren/der ikke kan foretages en rating af Elleverandøren, udløser dette også krav om sikkerhed efter d) e) Elleverandøren har negativ egenkapital, jf. selskabets senest offentlig- gjorte årsregnskab. f) Elleverandøren har i to (2) på hinanden følgende år regnskabsmæssigt un- derskud, jf. selskabets senest offentliggjorte årsregnskab, medmindre sel- skabets positive egenkapital i det seneste årsregnskab som minimum udgør to (2) gange det seneste års underskud. Egenkapitalen korrigeres såfremt, der er forbehold i revisionspåtegningen. g) Elleverandøren har – uanset at dette er i overensstemmelsen med års- regnskabslovens regler - undladt at lade sit årsregnskab revidere. h) Elleverandørens senest offentliggjorte årsrapport indeholder revisionspå- tegning med forbehold eller supplerende oplysning om forhold, fx om forbe- hold for fortsat drift (going concern), om at revisionen ikke kan bekræfte den opgivne omsætning, omkostninger eller aktiver, om ulovlige aktionærlån el- ler om manglende rettidig indbetaling af moms eller A-skat, og som giver konkret og ikke-uvæsentlig forøget risikovurdering af selskabets evne til at opfylde sine forpligtelser, efterhånden som de forfalder. 17.1.2 Elleverandørens betaling af Netselskabets tilgodehavende efter Netselskabets afsendelse af krav om sikkerhedsstillelse fritager ikke Elleverandøren fra at stille en krævet sikkerhed i henhold til punkt 17.1.1. 17.1.3 Netselskabet kræver sikkerhed svarende til tre (3) måneders gennemsnitsbeta- ling. Gennemsnitsbetalingen pr. måned udregnes som det seneste års samlede betalinger eksklusive moms delt med 12. Har Elleverandøren endnu ikke opere- ret i det pågældende netområde i 12 måneder, beregnes gennemsnittet forholds- mæssigt på baggrund af det antal måneder, Elleverandøren har opereret i net- området inden for det seneste år. Hvis sikkerhedsstillelsen holdes adskilt fra Netselskabets formue, således at Netselskabet ikke opnår rådighed over sikkerheden, fx ved indsættelse på en spærret bankkonto, opkræves der ikke moms af selve sikkerhedsstillelsen. Begge parter kan kræve sikkerhedens størrelse reguleret, hvis den opkrævede sikkerhedsstillelse afviger fra tre (3) måneders gennemsnitsbetaling med 10 % eller mere. Elleverandøren kan vælge af egen drift at stille en forhøjet sikkerhed (’buffer’), således at sikkerheden ikke nødvendigvis kan kræves reguleret efter ovenstå- ende retningslinjer. Kontant depositum udover Netselskabets forlangende forren- tes dog ikke efter bestemmelsen i 17.1.5. 17.1.4 Netselskabets krav om sikkerhedsstillelse meddeles Elleverandøren ved elektro- nisk post sendt til Elleverandørens officielle emailadresse og stilet til Elleverand- ørens Ansvarlige Ledelse. 17.1.5 Sikkerheden skal stilles som en anfordring i form af a) et kontant depositum indbetalt til en af Netselskabet anvist bankkonto eller anerkendt pengeinstitut, b) en garanti udstedt af et anerkendt pengeinstitut eller c) moderselskabsgaranti, under forudsætning af at betingelserne i 17.1.6 er opfyldt. Et kontant depositum indbetalt til en af Netselskabet anvist bankkonto forrentes til fordel for Elleverandøren med en rente svarende til bankernes almindelige indlånsrente. Dette gælder også ved negative indlånsrenter. 17.1.6 Sikkerheden kan stilles som en moderselskabsgaranti på betingelse af, at mo- derselskabet som minimum har opnået en rating på ”normal” eller bedre efter Ex- perians KOB rating skala eller ”A” eller bedre efter Bisnodes AAA-rating model, dvs. uden forhøjet risiko, samt at moderselskabet, baseret på seneste offentliggjorte årsregnskab uden indregning af det pågældende datterselskab, kan leve op til følgende 3 betingelser: a) moderselskabets egenkapitalen skal være større end det beløb, der skal stilles garanti for, og b) moderselskabets soliditetsgrad (egenkapitalen divideret med de sam- lede aktiver) skal være minimum 5 %, og c) moderselskabets årsregnskab skal være revideret og uden forbehold eller fremhævelse af forhold. 17.1.7 Et pengeinstitut, som ikke er det af Netselskabet anviste pengeinstitut, hvortil et kontant depositum er indbetalt, eller som har udstedt anfordringsgaranti, jf. punkt 17.1.5, skal have en solvensoverdækning, der på intet tidspunkt må være lavere end 4,0 baseret på Finanstilsynets opgørelsesmetode. Netselskabet kan anmode om at få opdaterede opgørelser over solvensoverdækningen og i særlige tilfælde anmode om, at Elleverandøren dokumenterer, at opgørelsen af solvensoverdæk- ningen er revisorpåtegnet. Såfremt solvensoverdækningen måtte være lavere end 4,0, er Netselskabet berettiget til at stille krav om, at Elleverandøren stiller supplerende sikkerhed. 17.1.8 Sikkerheden skal stilles over for Netselskabet senest fjorten (14) kalenderdage fra datoen for udsendelse af Netselskabets skriftlige begæring herom. 17.1.9 Netselskabet skal frigive eller, i tilfælde af sikkerhed i form af kontant depositum, tilbagebetale den i punkt 17.1.3 anførte sikkerhed, senest 180 kalenderdage fra det tidspunkt, hvor Netselskabet har opnået den pågældende sikkerhed, jf. dog punkt 17.1.10. 17.1.10 Uanset det i punkt 17.1.9 anførte frigiver Netselskabet ikke sikkerheden, såfremt Netselskabet har sendt en eller flere Rykker 1 og/eller Rykker 2 til Elleverand- øren i den i punkt 17.1.9 angivne periode. I dette tilfælde beregnes der en ny pe- riode på 180 kalenderdage fra datoen for fremsendelse af den seneste Rykker 1 eller Rykker 2. Det samme gør sig gældende, hvis forhold nævnt i punkt 17.1.1 fortsat gør sig gældende. 17.1.11 En Elleverandør, der i senest offentliggjorte årsregnskab har regnskabsmæssigt underskud eller negativ egenkapital, kan - såfremt forholdene ændrer sig - lade udarbejde og få revideret et halvårsregnskab. Viser halvårsregnskabet, at der ikke længere er regnskabsmæssigt underskud eller negativ egenkapital, frigives sikkerheden, såfremt betingelserne herfor i 17.1.9 er opfyldt.
Forholdsregler/sikkerhedsanvisninger Det er et krav, at behandlende læge har autorisation i det land, hvor du opholder dig, og er sagkyndig og uvildig. Europæiske ERV har altid ret til at hjemtransportere dig til behandling i dit bopælsland og/eller overflytte dig til andet hospital for egnet behandling. Forsikringen dækker både offentlig og privat lægebehandling. Første lægekontakt skal ske under rejsen.
Tilbageførsel af betalinger som du ikke har godkendt Hvis du mener, der er gennemført en eller flere betalinger med dit kort, som du ikke har godkendt, med- virket til eller foretaget, skal du henvende dig til dit pengeinstitut snarest muligt, efter du er blevet opmærk- som på den uautoriserede transaktion. Ved vurdering af om du har henvendt dig rettidigt i dit pengeinstitut, vil der blive lagt vægt på din pligt til løbende at gennemgå posteringer på din konto, jf. punkt 2.5. Under alle om- stændigheder skal du henvende dig til pengeinstituttet senest 13 måneder efter, at beløbet er trukket på din konto. Dit pengeinstitut vil herefter foretage en undersøgelse af din indsigelse. Mens din indsigelse bliver undersøgt nærmere, vil det omtvistede beløb normalt blive indsat på din konto. Hvis indsigelsen efterfølgende viser sig at være uberettiget, vil pengeinstituttet igen hæve beløbet på din konto. Viser undersøgelsen, at der er tale om andres uberettigede brug af kortet, vil pengeinstituttet eventuelt kunne gøre ansvar gældende overfor dig, jf. punkt 2.9. Hvis din indsigelse viser sig at være uberettiget, kan pengeinstituttet kræve renter for det tidsrum, hvor beløbet blev indsat på din konto, og indtil beløbet hæves igen, samt eventuelt gebyr for rekvirering af notakopi, jf. prislisten.
Personlig sikkerhedsforanstaltning Din personlige sikkerhedsforanstaltning, f.eks. pinkoden, er personlig, og må kun bruges af dig. Du vil automatisk få tilsendt en pinkode til dit kort. Når du modtager pinkoden, skal du være opmærksom på, hvorvidt andre kan have fået adgang til koden. Du bør lære pinkoden udenad. Du må ikke opbevare koden sammen med kortet, skrive den på kortet eller gemme koden i eller sammen med mobiltelefonen. Hvis du ikke kan lære koden udenad eller ønsker at opbevare koden, skal du opbevare koden forsvarligt. Hvis du har behov for at skrive pinkoden ned, bør du benytte en pinkode-husker, som du kan få i dit pengeinstitut. Du må ikke oplyse din pinkode eller anden personlig sikkerhedsforanstaltning til andre eller på anden måde lade andre få kendskab til sikkerhedsforanstaltningen. Når du bruger din personlige sikkerhedsforanstaltning, skal du sikre dig, at andre ikke kan aflure den. Hvis du har mistanke om, at andre har fået adgang til din personlige sikkerhedsforanstaltning, skal du med det samme kontakte dit pengeinstitut. Når du tilmelder et Mastercard til en betalingsløsning på en mobil enhed (f.eks. mobiltelefon eller tablet) skal du beskytte enheden og kortet med en personlig sikkerhedsforanstaltning. Læs mere om hvordan du gør, i brugerreglerne for den enkelte betalingsløsning.
Kortets anvendelsesmuligheder Kortet kan bruges i Danmark og i udlandet. Du må ikke benytte kortet til ulovlige formål, herunder indkøb af varer eller tjenesteydelser, der er ulovlige i henhold til lokal lovgivning. Mastercard på mobil kan kun anvendes i fysisk handel hos betalingsmodtagere, der tager imod kontaktløse kort.
Efteruddannelse Stk. 1. Enhver farmaceut har pligt til at holde sin faglige viden ajour gennem efteruddannelse. Apotekeren og farmaceuten skal i fællesskab udforme en plan for udvikling af farmaceutens faglige og personlige kompetencer, herunder indholdet og omfanget af efteruddannelsen. Planen ajourføres i forbindelse med en årlig udviklingssamtale. Stk. 2. Enhver farmaceut har som led i efteruddannelsen ret til for apotekets regning at deltage i mindst ét farmaceutfagligt kursus årligt. Kursusdeltagelsen aftales med apotekeren. Kursusretten kan efter aftale mellem apotekeren og farmaceuten ændres til anden form for efteruddannelse, dog kun til faglig efterud- dannelse. Hvis en farmaceut på grund af aflysning af et tilmeldt kursus ikke får mulighed for at deltage i mindst et farmaceutfagligt kursus det pågældende år, har farmaceuten ret til 2 kurser det følgende år. Stk. 3. Der kan afholdes indtil to årlige aftenmøder for hele det faglige personale med "time for time"- honorering. Møderne skal have personalemæssig eller faglig karakter. Stk. 4. Der ydes sædvanlig løn under efteruddannelse. Stk. 5. I forbindelse med et årligt fælles weekendkursus sker honorering time for time, dog højst med 8 timer pr. dag. Stk. 1. Uddannelses- og udviklingsfonden skal bidrage til faglig uddannelse eller faglig udvikling af apo- teksfarmaceuter. Stk. 2. Farmaceuter ansat under denne overenskomst får medlemskab af FIP og dennes apotekssektion dækket af Lønadministrationen. Stk. 3. Der afsættes med virkning fra 1. januar 2014 300.000 kr. pr. kalenderår til farmaceuters faglige og ledelsesmæssige karriereudvikling. Foreningerne udarbejder i fællesskab nærmere betingelser for tilde- ling af midler.
Tjenestefrihed Stk. 1 Der kan gives tjenestefrihed uden løn, hvis det er foreneligt med arbejdet. Stk. 2 Ansættelsesmyndigheden har ansvaret for, at der er en ledig stilling efter endt tjeneste- frihed.
Tavshedspligt Leverandøren, dennes personale og eventuelle underleverandører samt deres personale skal iagttage ubetinget tavshed med hensyn til oplysninger vedrørende ordregivers eller andres forhold, som de får kendskab til i forbindelse med opfyldelse af rammeaftalen. Leverandøren må bruge ordregiver som almindelig reference, men må ikke uden ordregivers forudgående skriftlige tilladelse udsende offentlige meddelelser om rammeaftalen eller offentliggøre rammeaftalens indhold. Leverandøren må ikke anvende ordregiver i reklamemæssig sammenhæng uden samtykke. Tavshedspligten er også gældende efter rammeaftalens ophør. Ordregiver er berettiget til at dele oplysninger om priser efter aftalen i forbindelse med samarbejde med andre offentlige myndigheder samt indkøbscentraler i forbindelse med benchmarking. Ordregiver skal sikre, at de oplysninger, der deles, bliver anonymiseret inden offentliggørelse af resultatet af en benchmarking.