Databehandleraftale
1. Parterne
Nærværende databehandler aftale er indgået som en gensidig aftale mellem de under punkt 2. nævnte dataansvarlige. Aftalen gælder udveksling af personoplysninger de data- ansvarlige imellem samt opbevaring og anvendelse heraf. Som følge heraf vil der parterne imellem være et fælles dataansvar.
2. Parterne
Dataansvarlig:
De Danske Garderforeninger, Livgardens Kaserne, Xxxxxxxxxxx 000, 0000 Xxxxxxxxx K Sydsjællands Garderforening Xxxxxxxxx 00 0000 Xxxxxxxxxxx
Databehandler:
De Danske Garderforeninger, Livgardens Kaserne, Xxxxxxxxxxx 000, 0000 Xxxxxxxxx K Sydsjællands Garderforening Xxxxxxxxx 00 0000 Xxxxxxxxxxx
3. Aftalens baggrund
Baggrunden for aftalen er, at databehandleren behandler personoplysninger for den data- ansvarlige. Aftalen fastlægger de forpligtelser, der relaterer sig til behandlingen og beskyt- telsen af personoplysningerne.
Den dataansvarlige har i forhold til de registrerede personer ansvaret for overholdelse af lovgivningen. Den dataansvarlige har ansvaret for, at henvendelser fra de registrerede personer angående deres rettigheder håndteres.
4. Behandling efter instruks
Databehandleren handler alene efter instruks fra den dataansvarlige. Instruksen er inde- holdt i denne aftale. Hermed accepterer databehandleren i enhver henseende at behandle personoplysninger i overensstemmelse med persondataforordningen og kun med de for- mål og på en sådan måde, som fremgår af denne databehandleraftale. Parternes samar- bejde er i øvrigt reguleret af en særskilt aftale om system, ydelser, betaling m.v.
4.1 Formålene med behandlingen
• Formål med behandling af medlemsoplysninger:
• Den dataansvarliges medlemshåndtering, herunder opkrævning af kontin- gent/medlemsafgift.
• Som led i den dataansvarliges aktiviteter og arrangementer, herunder planlægning, gennemførelse og opfølgning.
• Levering af varer og ydelser medlemmet har bestilt.
• Administration af medlemmets relation til den dataansvarlige.
• For lokalforeningen endvidere opfyldelse i relation til for eksempel folkeop- lysningsloven og våbenloven.
• Formål med behandling af oplysninger på lokale foreningsbestyrebestyrelser:
• Administration af bestyrelsernes relation til De Danske Garderforeninger.
4.2 Kategorier af registrerede
Der behandles oplysninger om følgende kategorier af registrerede personer:
• Medlemmer
• Bestyrelser
4.3 Genstanden for behandlingen og typen af oplysninger
Databehandleren kan behandle både almindelige oplysninger og de typer af oplysninger, der er tillagt en højere grad af beskyttelse, og skal behandle alle personoplysninger strengt fortroligt. Databehandleren har alene ret til at behandle personoplysninger til de oven- nævnte formål.
Databehandleren skal behandle følgende personoplysninger:
• Medlemsoplysninger:
• Almindelige personoplysninger:
• Registrerings- og kontaktoplysninger:
• Navn
• Adresse
• Telefonnummer
• E-mailadresse
• Fødselsdato
• Indmeldelsesdato
• Årgang
• Udmeldelsesdato
• Bryllupsdag
• Personoplysninger, der er tillagt en højere grad af beskyttelse. For lokalforenin- gen gælder dette:
• CPR-nummer i relation til våbenlovens krav herom.
• Oplysninger om bestyrelser:
• Almindelige personoplysninger:
• Registrerings- og kontaktoplysninger:
• Navn
• Adresse
• Telefonnummer
• E-mailadresse
• Fødselsdato
• Indmeldelsesdato
• Årgang
• Udmeldelsesdato
• Bryllupsdag
4.4 Etablering af passende sikkerhedsforanstaltninger
Databehandleren skal træffe de fornødne tekniske og organisatoriske sikkerhedsforan- staltninger mod, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med persondataforordningen og lovgivningen i øvrigt.
Databehandleren må til varetagelse af sine opgaver i henhold til denne aftale alene benyt- te personer, der er underlagt en fortrolighedsforpligtelse.
Databehandleren skal overordnet set bistå den dataansvarlige med at opfylde dennes for- pligtelser over for den registrerede. Dette indebærer bl.a., at databehandleren på den da- taansvarliges anmodning skal give den dataansvarlige tilstrækkelige oplysninger til, at denne kan påse, at de nævnte tekniske og organisatoriske sikkerhedsforanstaltninger er truffet samt sikre, at der kan ske rettidig anmeldelse af sikkerhedsbrud til Datatilsynet.
Den dataansvarlige har ret til at kræve adgang til databehandlerens fysiske lokaler og kan også afkræve en årlig revisionserklæring.
5. Brug af underdatabehandlere
Databehandleren kan alene antage en underdatabehandler ved at indhente et forudgåen- de skriftligt samtykke fra den dataansvarlige.
6. Varigheden af behandlingen
Denne aftale gælder, så længe databehandleren behandler personoplysninger for den da- taansvarlige i henhold til parternes aftale herom. Databehandleren skal på den dataan- svarliges anmodning og efter dennes valg slette eller tilbagelevere de behandlede person- oplysninger ved nærværende aftales ophør.
For den dataansvarlige For den dataansvarlige
Dato Dato
De Danske Garderforeninger Sydsjællands Garderforening