Underretning om brud på persondatasikkerheden Databehandleren er forpligtet til – uden unødig forsinkelse at underretter den Dataansvarlige efter at være blevet opmærksom på, at der er sket brud på persondatasikkerheden hos Databehandleren eller en eventuel underdatabehandler. Databehandlerens underretning til den Dataansvarlige skal ske senest 24 timer efter at denne er blevet bekendt med bruddet, sådan at den Dataansvarlige har mulighed for at efterleve sin eventuelle forpligtelse til at anmelde bruddet til tilsynsmyndigheden indenfor 72 timer. I overensstemmelse med denne aftales afsnit 8, forpligtes Databehandleren til - under hensyntagen til behandlingens karakter og de oplysninger, der er tilgængelige for denne – at bistå den Dataansvarlige med at foretage anmeldelse af bruddet til tilsynsmyndigheden. Det kan betyde, at Databehandleren bl.a. skal hjælpe med at tilvejebringe nedenstående oplysninger, som efter databeskyttelsesforordningens artikel 33, stk. 3, skal fremgå af den Dataansvarliges anmeldelse til tilsynsmyndigheden: Karakteren af bruddet på persondatasikkerheden, herunder, hvis det er muligt, kategorierne og det omtrentlige antal berørte registrerede samt kategorierne og det omtrentlige antal berørte registreringer af personoplysninger Sandsynlige konsekvenser af bruddet på persondatasikkerheden Foranstaltninger, som er truffet eller foreslås truffet for at håndtere bruddet på persondatasikkerheden, herunder hvis det er relevant, foranstaltninger for at begrænse dets mulige skadevirkninger KLADDE
Personlig sikkerhedsforanstaltning Din personlige sikkerhedsforanstaltning, f.eks. pinkoden, er personlig, og må kun bruges af dig. Du vil automatisk få tilsendt en pinkode til dit kort. Når du modtager pinkoden, skal du være opmærksom på, hvorvidt andre kan have fået adgang til koden. Du bør lære pinkoden udenad. Du må ikke opbevare koden sammen med kortet, skrive den på kortet eller gemme koden i eller sammen med mobiltelefonen. Hvis du ikke kan lære koden udenad eller ønsker at opbevare koden, skal du opbevare koden forsvarligt. Hvis du har behov for at skrive pinkoden ned, bør du benytte en pinkode-husker, som du kan få i dit pengeinstitut. Du må ikke oplyse din pinkode eller anden personlig sikkerhedsforanstaltning til andre eller på anden måde lade andre få kendskab til sikkerhedsforanstaltningen. Når du bruger din personlige sikkerhedsforanstaltning, skal du sikre dig, at andre ikke kan aflure den. Hvis du har mistanke om, at andre har fået adgang til din personlige sikkerhedsforanstaltning, skal du med det samme kontakte dit pengeinstitut. Når du tilmelder et Mastercard til en betalingsløsning på en mobil enhed (f.eks. mobiltelefon eller tablet) skal du beskytte enheden og kortet med en personlig sikkerhedsforanstaltning. Læs mere om hvordan du gør, i brugerreglerne for den enkelte betalingsløsning.
Beskyttelse af personoplysninger Ifølge gældende lovgivning skal dine personlige oplysninger opbevares sikkert og fortroligt. Vi gemmer de personlige oplysninger, du afgiver, i salonen/klinikkens IT-system eller fysisk i aflåst skab. Vores sikkerhedsforanstaltninger kontrolleres løbende for at afgøre, om vores behandling af personoplysninger håndteres forsvarligt og under hensyntagen til dine rettigheder som kunde.
Beskrivelse af initia- tivet og aktiviteter Med aftale om satspuljen for 2016 blev der afsat midler til udvikling af SØM på vok- senområdet. Modellen præsenteres ultimo 2017 og vil efterfølgende blive stillet frit til rådighed på Socialstyrelsens hjemmeside for kommuner og andre, der ønsker viden om de økonomiske konsekvenser af sociale indsatser over tid for det offentlige. Medio 2018 lanceres en udvidet version af modellen med tilsvarende indhold på bør- ne- og ungeområdet, da der som en del af den såkaldte børneramme fra aftalen om satspuljen for 2017 blev afsat 9,7 mio. kr. til at udvide modellen samt til løbende opda- tering og udbredelse af modellen i perioden 2017-2020. Udvikling og udvidelse af modellen gennemføres af Socialstyrelsen i samarbejde med en ekstern leverandør (VIVE-Incentive). Initiativet bygger videre på de eksisterende aktiviteter vedr. SØM og består af følgen- de tre delprojekter: 1) Videreudvikling af SØMs vidensdatabase: SØM består bl.a. af en vidensdata- base, som indeholder viden om effekter, konsekvenser og priser for udvalgte mål- grupper, som kan bruges som input til beregningen. Videreudviklingen består i at muliggøre beregninger på flere målgrupper og effektmål vedrørende udsatte børn, unge og voksne. For de nye målgrupper og effektmål skal der findes viden om effekter af indsatser og tilvejebringes beregninger af forventede økonomiske konsekvenser. Til dette inddrages viden fra både eksperter og praksis for at sikre den socialfaglige relevans og anvendelighed for brugerne. Udviklingen omfatter en kortlægning af eksi- sterende viden om effekt, bl.a. fra Socialstyrelsens Vidensportal, så det samlede antal indsatser i vidensdatabasen udbygges. 2) Indarbejdelse og opsamling af viden fra konkrete projekter: Når der genereres ny viden om indsatsers faktiske omkostninger, effekter på borgeren, konsekvenser i form af træk på forskellige offentlige ydelser samt priser kan disse inkluderes i SØMs vidensdatabase, såfremt de lever op til en række metodiske krav og standarder. Ek- sempelvis skal der være foretaget en kvantitativ måling af effekten på borgerne i ind- satsen. Denne del af projektet vil omfatte, at: a) Der arbejdes videre på en klassificering af viden om indsatsernes effekt for at sikre, at ny viden fra projekter fremover kan indarbejdes hurtigt og på en syste- matisk og ensartet måde i modellen.
Forholdsregler/sikkerhedsanvisninger Det er et krav, at behandlende læge har autorisation i det land, hvor du opholder dig, og er sagkyndig og uvildig. Europæiske ERV har altid ret til at hjemtransportere dig til behandling i dit bopælsland og/eller overflytte dig til andet hospital for egnet behandling. Forsikringen dækker både offentlig og privat lægebehandling. Første lægekontakt skal ske under rejsen.
Behandling af personoplysninger Vi behandler dine personoplysninger fortroligt og i overensstemmelse med gældende lovgivning. Når du tegner en forsikring hos os, indhenter vi en række oplysninger i forbindelse med indtegning, anmeldelse af skade og brug af vores digitale platforme, f.eks. CPR-nr., telefonnummer, e-mailadresse, medlemskab af Sygeforsikringen ”danmark”, branche, beskæftigelse, civilstatus og eventuelle helbredsoplysninger. Disse oplysninger anvendes til at oprette og administrere forsikringen til brug ved skadesanmeldelse og i den løbende sagsbehandling, for at sikre bedst mulig service og som led i salgsstyring, produktudvikling, kvalitets- sikring, rådgivning og fastlæggelse af generel brugeradfærd. Vi opbevarer de indsamlede oplysninger, så længe det er nødvendigt og i henhold til gældende lovgivning. Du kan altid kontakte os, hvis du ønsker at få oplyst, hvilke personoplysninger vi har registreret om dig. Xx har ret til at få ændret forkerte oplysninger. På vores hjemmeside xx-xxxxxxx.xx kan du læse mere om datasikkerhed, og hvordan vi behandler dine personoplysninger. Vi videregiver i visse tilfælde personoplysninger om dig til de leverandører, som vi samarbejder med.
Tilbageførsel af betalinger som du ikke har godkendt Hvis du mener, der er gennemført en eller flere betalinger med dit kort, som du ikke har godkendt, med- virket til eller foretaget, skal du henvende dig til dit pengeinstitut snarest muligt, efter du er blevet opmærk- som på den uautoriserede transaktion. Ved vurdering af om du har henvendt dig rettidigt i dit pengeinstitut, vil der blive lagt vægt på din pligt til løbende at gennemgå posteringer på din konto, jf. punkt 2.5. Under alle om- stændigheder skal du henvende dig til pengeinstituttet senest 13 måneder efter, at beløbet er trukket på din konto. Dit pengeinstitut vil herefter foretage en undersøgelse af din indsigelse. Mens din indsigelse bliver undersøgt nærmere, vil det omtvistede beløb normalt blive indsat på din konto. Hvis indsigelsen efterfølgende viser sig at være uberettiget, vil pengeinstituttet igen hæve beløbet på din konto. Viser undersøgelsen, at der er tale om andres uberettigede brug af kortet, vil pengeinstituttet eventuelt kunne gøre ansvar gældende overfor dig, jf. punkt 2.9. Hvis din indsigelse viser sig at være uberettiget, kan pengeinstituttet kræve renter for det tidsrum, hvor beløbet blev indsat på din konto, og indtil beløbet hæves igen, samt eventuelt gebyr for rekvirering af notakopi, jf. prislisten.
Fakturering I henhold til LBK nr. 798 af 28. juni 2007 om offentlige betalinger mv. samt LBK nr. 354 af den 26. marts 2010 om information i og transport af OIOUBL elektronisk regning til brug for elektronisk afregning med offentlige myndigheder skal alle fakturaer gebyrfrit fremsendes elektronisk. Alle fakturaer og kreditnotaer skal fremsendes i OIOUBL-format og via Nemhandel-infrastrukturen OIORASP. Fakturaer og kreditnotaer skal som minimum fremsendes under forretningsprofilen Procurement-Bilsim-1.0. Er der en tilhørende e-ordre, skal profilen som minimum være Procurement- OrdSim-Bilsim 1.0. Varelinierne skal fremgå af selve OIOUBL-fakturaen, dvs. det må ikke ligge i et vedhæftet dokument. Fakturaer sendes elektronisk til rekvirerende afdeling/institution (jf. EAN-nummer) med angivelse af ordregivers ordrenummer og eventuelle andre ID-numre, som er nødvendige for ordregiver for en effektiv fakturabehandling. Eksempelvis kode for økonomisk tilhørsforhold. Fakturaen skal indeholde: • Udstedelsesdato (fakturadato) • Fakturanummer (Nummer der kan identificere fakturaen) • Leverandørens CVR/SE-nummer • Leverandørens navn og adresse samt ordregivers navn og adresse • Mængde og art af de leverede produkter/ydelser • Pris pr. enhed eksklusiv moms • Rekvirent hos ordregiver • Rekvisitionsnummer Ordregiver er berettiget til at udskyde betalingen, hvis faktura ikke modtages elektronisk, eller hvis ovenstående oplysninger mangler. Ved e-ordre skal alle ordrer faktureres enkeltvis. Der må ikke blandes varelinjer fra forskellige ordrer sammen på den samme faktura.
Sikkerhed 7.1 Databehandleren skal træffe passende tekniske og organisatoriske sikkerhedsforanstaltninger mod, at personoplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt mod at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med lovgivningen, jf. pkt. 1.2 og pkt. 1.3 ovenfor. 7.2 Sikkerhedsbekendtgørelsen (bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning, som ændret ved bekendtgørelse nr. 201 af 22. marts 2001) skal tillige overholdes, såfremt der er tale om behandling af personoplysninger for den offentlige forvaltning. 7.3 Databehandleren er altid berettiget til at implementere alternative sikkerhedsforanstaltninger under forudsætning af, at sådanne sikkerhedsforanstaltninger som minimum opfylder eller giver større sikkerhed end de i bilag 1, beskrevne sikkerhedsforanstaltninger. Databehandleren kan ikke uden den Dataansvarliges skriftlige forudgående godkendelse foretage forringelse af sikkerhedsforholdene. 7.4 Hvis Databehandleren er etableret i en anden EU-medlemsstat, skal de bestemmelser om sikkerhedsforanstaltninger, som er fastsat i lovgivningen i den EU-medlemsstat, hvor Databehandleren er etableret, derudover gælde for Databehandleren. Hvis Databehandleren er etableret i en anden EU- medlemsstat, skal Databehandleren således overholde såvel sikkerhedskrav omfattet af gældende lovgivning i Danmark som sikkerhedskrav i Databehandlerens hjemland. Det samme gælder for underdatabehandlere. 7.5 Databehandleren skal efter nærmere aftale med den Dataansvarlige, så vidt muligt, bistå den Dataansvarlige med at sikre overholdelse af forpligtelserne i forordningens artikel 32 (gennemførelse af passende tekniske og organisatoriske foranstaltninger), 35 (foretagelse af konsekvensanalyse vedrørende databeskyttelse) og 36 (forudgående høring). I den forbindelse er Databehandleren berettiget til at fakturere den Dataansvarlige med sin sædvanlige timetakst for al Databehandlerens arbejdstid, som sådan aftale måtte medføre for Databehandleren, ligesom den Dataansvarlige hæfter for eventuel betaling til underdatabehandleren. 7.6 Såfremt det i pkt. 7.5 anførte fører til skærpede sikkerhedsforanstaltninger i forhold til det allerede aftalte mellem Parterne i medfør af denne Aftale, implementerer Databehandleren, så vidt det er muligt, sådanne foranstaltninger, forudsat at Databehandleren modtager betaling herfor, jf. pkt. 7.7 nedenfor. 7.7 Omkostninger forbundet med sådan implementering af foranstaltninger, jf. pkt. 7.6, afholdes af den Dataansvarlige og er således Databehandleren uvedkommende. Databehandleren er endvidere berettiget til at fakturere den Dataansvarlige med sin sædvanlige timetakst for al Databehandlerens arbejdstid, som sådan implementering måtte medføre for Databehandleren, ligesom den Dataansvarlige hæfter for eventuel betaling til underdatabehandleren.
Aktiviteter og servicekrav Ud over de i bilag 2.1.1. nævnte aktiviteter og servicekrav er nedenstående gæl- dende for indkvarterede på et center for uledsagede mindreårige.