Sikkerhed 7.1 Databehandleren skal træffe passende tekniske og organisatoriske sikkerhedsforanstaltninger mod, at personoplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt mod at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med lovgivningen, jf. pkt. 1.2 og pkt. 1.3 ovenfor. 7.2 Sikkerhedsbekendtgørelsen (bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning, som ændret ved bekendtgørelse nr. 201 af 22. marts 2001) skal tillige overholdes, såfremt der er tale om behandling af personoplysninger for den offentlige forvaltning. 7.3 Databehandleren er altid berettiget til at implementere alternative sikkerhedsforanstaltninger under forudsætning af, at sådanne sikkerhedsforanstaltninger som minimum opfylder eller giver større sikkerhed end de i bilag 1, beskrevne sikkerhedsforanstaltninger. Databehandleren kan ikke uden den Dataansvarliges skriftlige forudgående godkendelse foretage forringelse af sikkerhedsforholdene. 7.4 Hvis Databehandleren er etableret i en anden EU-medlemsstat, skal de bestemmelser om sikkerhedsforanstaltninger, som er fastsat i lovgivningen i den EU-medlemsstat, hvor Databehandleren er etableret, derudover gælde for Databehandleren. Hvis Databehandleren er etableret i en anden EU- medlemsstat, skal Databehandleren således overholde såvel sikkerhedskrav omfattet af gældende lovgivning i Danmark som sikkerhedskrav i Databehandlerens hjemland. Det samme gælder for underdatabehandlere. 7.5 Databehandleren skal efter nærmere aftale med den Dataansvarlige, så vidt muligt, bistå den Dataansvarlige med at sikre overholdelse af forpligtelserne i forordningens artikel 32 (gennemførelse af passende tekniske og organisatoriske foranstaltninger), 35 (foretagelse af konsekvensanalyse vedrørende databeskyttelse) og 36 (forudgående høring). I den forbindelse er Databehandleren berettiget til at fakturere den Dataansvarlige med sin sædvanlige timetakst for al Databehandlerens arbejdstid, som sådan aftale måtte medføre for Databehandleren, ligesom den Dataansvarlige hæfter for eventuel betaling til underdatabehandleren. 7.6 Såfremt det i pkt. 7.5 anførte fører til skærpede sikkerhedsforanstaltninger i forhold til det allerede aftalte mellem Parterne i medfør af denne Aftale, implementerer Databehandleren, så vidt det er muligt, sådanne foranstaltninger, forudsat at Databehandleren modtager betaling herfor, jf. pkt. 7.7 nedenfor. 7.7 Omkostninger forbundet med sådan implementering af foranstaltninger, jf. pkt. 7.6, afholdes af den Dataansvarlige og er således Databehandleren uvedkommende. Databehandleren er endvidere berettiget til at fakturere den Dataansvarlige med sin sædvanlige timetakst for al Databehandlerens arbejdstid, som sådan implementering måtte medføre for Databehandleren, ligesom den Dataansvarlige hæfter for eventuel betaling til underdatabehandleren.
Sikkerhedsstillelse 17.1.1 Netselskabet forlanger, at Elleverandøren stiller behørig sikkerhed, jf. punkt 17.1.3, for fremtidig betaling af Netselskabets tilgodehavender, når Elleverand- øren er omfattet af en af følgende situationer: a) Fristen for betaling i Rykker 2 er overskredet. Der ses bort fra rykkere vedrørende en faktura, der lyder på mindre end 10.000 kr. ekskl. moms. b) Elleverandøren inden for de seneste 12 afregningsperioder fire (4) gange har overskredet betalingsfristen nævnt i pkt. 16.2.1 med mere end to (2) hverdage. Der ses bort fra overskridelse af en betalingsfrist, der vedrører en faktura, der lyder på mindre end 10.000 kr. ekskl. moms. c) Elleverandøren har ikke indsendt årsrapport til Erhvervsstyrelsen indenfor de i medfør af årsregnskabsloven gældende frister herfor. d) Elleverandøren opnår en rating, der er lavere end ”normal” efter Experians KOB rating skala eller lavere end ”A” i Bisnodes AAA rating model, dvs. med forhøjet risiko. Kan Elleverandøren dokumentere, at Elleverandøren har opnået en rating, der er ”normal” eller bedre efter Experians KOB rating skala eller ”A” eller bedre efter Bisnodes AAA rating model, skal Elleverand- øren ikke stille sikkerhed efter denne bestemmelse. Elleverandøren skal løbende stille den i sidste punktum nævnte dokumentation til rådighed på Netselskabets anmodning. Hvis der ikke findes en rating på Elleverand- øren/der ikke kan foretages en rating af Elleverandøren, udløser dette også krav om sikkerhed efter d) e) Elleverandøren har negativ egenkapital, jf. selskabets senest offentlig- gjorte årsregnskab. f) Elleverandøren har i to (2) på hinanden følgende år regnskabsmæssigt un- derskud, jf. selskabets senest offentliggjorte årsregnskab, medmindre sel- skabets positive egenkapital i det seneste årsregnskab som minimum udgør to (2) gange det seneste års underskud. Egenkapitalen korrigeres såfremt, der er forbehold i revisionspåtegningen. g) Elleverandøren har – uanset at dette er i overensstemmelsen med års- regnskabslovens regler - undladt at lade sit årsregnskab revidere. h) Elleverandørens senest offentliggjorte årsrapport indeholder revisionspå- tegning med forbehold eller supplerende oplysning om forhold, fx om forbe- hold for fortsat drift (going concern), om at revisionen ikke kan bekræfte den opgivne omsætning, omkostninger eller aktiver, om ulovlige aktionærlån el- ler om manglende rettidig indbetaling af moms eller A-skat, og som giver konkret og ikke-uvæsentlig forøget risikovurdering af selskabets evne til at opfylde sine forpligtelser, efterhånden som de forfalder. 17.1.2 Elleverandørens betaling af Netselskabets tilgodehavende efter Netselskabets afsendelse af krav om sikkerhedsstillelse fritager ikke Elleverandøren fra at stille en krævet sikkerhed i henhold til punkt 17.1.1. 17.1.3 Netselskabet kræver sikkerhed svarende til tre (3) måneders gennemsnitsbeta- ling. Gennemsnitsbetalingen pr. måned udregnes som det seneste års samlede betalinger eksklusive moms delt med 12. Har Elleverandøren endnu ikke opere- ret i det pågældende netområde i 12 måneder, beregnes gennemsnittet forholds- mæssigt på baggrund af det antal måneder, Elleverandøren har opereret i net- området inden for det seneste år. Hvis sikkerhedsstillelsen holdes adskilt fra Netselskabets formue, således at Netselskabet ikke opnår rådighed over sikkerheden, fx ved indsættelse på en spærret bankkonto, opkræves der ikke moms af selve sikkerhedsstillelsen. Begge parter kan kræve sikkerhedens størrelse reguleret, hvis den opkrævede sikkerhedsstillelse afviger fra tre (3) måneders gennemsnitsbetaling med 10 % eller mere. Elleverandøren kan vælge af egen drift at stille en forhøjet sikkerhed (’buffer’), således at sikkerheden ikke nødvendigvis kan kræves reguleret efter ovenstå- ende retningslinjer. Kontant depositum udover Netselskabets forlangende forren- tes dog ikke efter bestemmelsen i 17.1.5. 17.1.4 Netselskabets krav om sikkerhedsstillelse meddeles Elleverandøren ved elektro- nisk post sendt til Elleverandørens officielle emailadresse og stilet til Elleverand- ørens Ansvarlige Ledelse. 17.1.5 Sikkerheden skal stilles som en anfordring i form af a) et kontant depositum indbetalt til en af Netselskabet anvist bankkonto eller anerkendt pengeinstitut, b) en garanti udstedt af et anerkendt pengeinstitut eller c) moderselskabsgaranti, under forudsætning af at betingelserne i 17.1.6 er opfyldt. Et kontant depositum indbetalt til en af Netselskabet anvist bankkonto forrentes til fordel for Elleverandøren med en rente svarende til bankernes almindelige indlånsrente. Dette gælder også ved negative indlånsrenter. 17.1.6 Sikkerheden kan stilles som en moderselskabsgaranti på betingelse af, at mo- derselskabet som minimum har opnået en rating på ”normal” eller bedre efter Ex- perians KOB rating skala eller ”A” eller bedre efter Bisnodes AAA-rating model, dvs. uden forhøjet risiko, samt at moderselskabet, baseret på seneste offentliggjorte årsregnskab uden indregning af det pågældende datterselskab, kan leve op til følgende 3 betingelser: a) moderselskabets egenkapitalen skal være større end det beløb, der skal stilles garanti for, og b) moderselskabets soliditetsgrad (egenkapitalen divideret med de sam- lede aktiver) skal være minimum 5 %, og c) moderselskabets årsregnskab skal være revideret og uden forbehold eller fremhævelse af forhold. 17.1.7 Et pengeinstitut, som ikke er det af Netselskabet anviste pengeinstitut, hvortil et kontant depositum er indbetalt, eller som har udstedt anfordringsgaranti, jf. punkt 17.1.5, skal have en solvensoverdækning, der på intet tidspunkt må være lavere end 4,0 baseret på Finanstilsynets opgørelsesmetode. Netselskabet kan anmode om at få opdaterede opgørelser over solvensoverdækningen og i særlige tilfælde anmode om, at Elleverandøren dokumenterer, at opgørelsen af solvensoverdæk- ningen er revisorpåtegnet. Såfremt solvensoverdækningen måtte være lavere end 4,0, er Netselskabet berettiget til at stille krav om, at Elleverandøren stiller supplerende sikkerhed. 17.1.8 Sikkerheden skal stilles over for Netselskabet senest fjorten (14) kalenderdage fra datoen for udsendelse af Netselskabets skriftlige begæring herom. 17.1.9 Netselskabet skal frigive eller, i tilfælde af sikkerhed i form af kontant depositum, tilbagebetale den i punkt 17.1.3 anførte sikkerhed, senest 180 kalenderdage fra det tidspunkt, hvor Netselskabet har opnået den pågældende sikkerhed, jf. dog punkt 17.1.10. 17.1.10 Uanset det i punkt 17.1.9 anførte frigiver Netselskabet ikke sikkerheden, såfremt Netselskabet har sendt en eller flere Rykker 1 og/eller Rykker 2 til Elleverand- øren i den i punkt 17.1.9 angivne periode. I dette tilfælde beregnes der en ny pe- riode på 180 kalenderdage fra datoen for fremsendelse af den seneste Rykker 1 eller Rykker 2. Det samme gør sig gældende, hvis forhold nævnt i punkt 17.1.1 fortsat gør sig gældende. 17.1.11 En Elleverandør, der i senest offentliggjorte årsregnskab har regnskabsmæssigt underskud eller negativ egenkapital, kan - såfremt forholdene ændrer sig - lade udarbejde og få revideret et halvårsregnskab. Viser halvårsregnskabet, at der ikke længere er regnskabsmæssigt underskud eller negativ egenkapital, frigives sikkerheden, såfremt betingelserne herfor i 17.1.9 er opfyldt.
Forholdsregler/sikkerhedsanvisninger Det er et krav, at behandlende læge har autorisation i det land, hvor du opholder dig, og er sagkyndig og uvildig. Europæiske ERV har altid ret til at hjemtransportere dig til behandling i dit bopælsland og/eller overflytte dig til andet hospital for egnet behandling. Forsikringen dækker både offentlig og privat lægebehandling. Første lægekontakt skal ske under rejsen.
Overenskomstens ikrafttrædelsesdato 20. november 2018.
Kortets anvendelsesmuligheder Kortet kan bruges i Danmark og i udlandet. Du må ikke benytte kortet til ulovlige formål, herunder indkøb af varer eller tjenesteydelser, der er ulovlige i henhold til lokal lovgivning. Mastercard på mobil kan kun anvendes i fysisk handel hos betalingsmodtagere, der tager imod kontaktløse kort.
Opsigelsesvarsler For kontorfunktionærer, laboranter og it-medarbejdere gælder, at de ved direkte overgang til ansættelse fra en statsinstitution til en anden bevarer deres hidtidige opsigelsesvarsel. Længden af opsigelsesvarslet beregnes på grundlag af den tid, i hvilken de umiddelbart forud for afskedigelsestidspunktet har haft uafbrudt ansættelse i statens tjeneste.
Tvistigheder Spørgsmål om overtrædelse og fortolkning af forhandlingsresultatet afgøres efter de almindelige regler på det pågældende område.
Klagemuligheder Hvis du er uenig eller utilfreds med vores afgørelse, skal du kontakte den afdeling, der har behandlet sagen. Hvis du efter din henvendelse til afdelingen stadig ikke er tilfreds, kan du skrive til vores kvalitetsafdeling, der er ansvarlig for klager, for at få revurderet din sag. Din klage vil hurtigst muligt og senest inden for 7 hverdage blive behandlet af en klageansvarlig. Du kan sende din klage via klageportalen på vores hjemmeside: xx-xxxxxxx.xx. Klagen skal indeholde dit navn og din adresse og en kort redegørelse for, hvorfor du er uenig eller utilfreds med vores afgørelse. Klagen skal sendes hurtigst muligt og senest 6 måneder, efter at sagen er afgjort. Hvis du derefter ønsker at klage over den afgørelse, som den klageansvarlige har truffet, kan du klage til Ankenæv- net for Forsikring. Klagen kan sendes online på ankefor- xxxxxxx.xx Det koster et gebyr at klage til ankenævnet.
Arbejdskonflikter Du kan ikke bruge kortet i Danmark, hvis pengeinsti- tuttet, Nets og/eller disse selskabers datacentre ind- drages i en arbejdskonflikt. Ved en sådan konflikts begyndelse og ophør vil der så hurtigt som muligt blive orienteret om det via annoncering i dagspressen. Du kan ikke forvente at kunne bruge kortet uden for Danmark, hvis et eller flere af pengeinstituttets, Nets’ datacentre eller hvis en eller flere af Nets’ internationale samarbejdspartnere inddrages i en arbejdskonflikt. Ved arbejdskonflikter alene uden for Danmark vil kortet fortsat kunne bruges i Danmark.
Behandlingssikkerhed 1. Databeskyttelsesforordningens artikel 32 fastslår, at den dataansvarlige og databehandleren, under hensyntagen til det aktuelle tekniske niveau, implementeringsomkostningerne og den pågældende behandlings karakter, omfang, sammenhæng og formål samt risiciene af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder, gennemfører passende tekniske og organisatoriske foranstaltninger for at sikre et beskyttelsesniveau, der passer til disse risici. Den dataansvarlige skal vurdere risiciene for fysiske personers rettigheder og frihedsrettigheder som behandlingen udgør og gennemføre foranstaltninger for at imødegå disse risici. Afhængig af deres relevans kan det omfatte: a. Pseudonymisering og kryptering af personoplysninger b. evne til at sikre vedvarende fortrolighed, integritet, tilgængelighed og robusthed af behandlingssystemer og -tjenester c. evne til rettidigt at genoprette tilgængeligheden af og adgangen til personoplysninger i tilfælde af en fysisk eller teknisk hændelse d. en procedure for regelmæssig afprøvning, vurdering og evaluering af effektiviteten af de tekniske og organisatoriske foranstaltninger til sikring af behandlingssikkerhed. 2. Efter forordningens artikel 32 skal databehandleren – uafhængigt af den dataansvarlige – også vurdere risiciene for fysiske personers rettigheder som behandlingen udgør og gennemføre foranstaltninger for at imødegå disse risici. Med henblik på denne vurdering skal den dataansvarlige stille den nødvendige information til rådighed for databehandleren som gør vedkommende i stand til at identificere og vurdere sådanne risici. 3. Derudover skal databehandleren bistå den dataansvarlige med vedkommendes overholdelse af den dataansvarliges forpligtelse efter forordningens artikel 32, ved bl.a. at stille den nødvendige information til rådighed for den dataansvarlige vedrørende de tekniske og organisatoriske sikkerhedsforanstaltninger, som databehandleren allerede har gennemført i henhold til forordningens artikel 32, og al anden information, der er nødvendig for den dataansvarliges overholdelse af sin forpligtelse efter forordningens artikel 32. Hvis imødegåelse af de identificerede risici – efter den dataansvarliges vurdering – kræver gennemførelse af yderligere foranstaltninger end de foranstaltninger, som databehandleren allerede har gennemført, skal den dataansvarlige angive de yderligere foranstaltninger, der skal gennemføres, i bilag C.