Sikkerhet og personvern Eksempelklausuler

Sikkerhet og personvern. Krav Nr. Type krav Beskrivelse av kravet Dokumentasjonskrav Ref. tildelingskriterier 4.4.1 A Løsningen skal støtte kravene til innebygd personvern i henhold til enhver tid gjeldende GDPR og personvernlovgivning. Ja/Nei Beskriv hvordan 4.4.2 B Det bør være mulig å anonymisere dokumenter til f.eks. for ekstern publisering og innsynshåndtering. Ja/Nei Vis hvordan Brukervennlighet Robusthet 4.4.3 B Det bør være mulig å gjennomføre retting og sletting iht. personvernlovgivningen. Ja/Nei Vis hvordan Robusthet 4.4.4 A I den grad Kunden er underlagt arkivloven, sikkerhetsloven eller andre lover som forutsetter at alle personopplysninger samt øvrige data forblir lagret og behandlet i Norge, skal Leverandøren og dens underleverandører som behandler personopplysninger (heretter underdatabehandlere) etterleve slikt krav. Ja/Nei 4.4.5 A I den grad data behandles som ikke kommer inn under slik lovgivning som i krav 4.4.4, som krever at data forblir i Norge, skal Leverandøren med underdatabehandlere sørge for at alle data blir lagret og behandlet i EU/EØS. Ja/Nei 4.4.6 A Dersom Leverandøren ønsker å benytte underdatabehandlere som kan behandle personopplysninger utenfor EU/EØS, skal Leverandøren sørge for at alle krav i henhold til GDPR, herunder Schrems II-dommen, dokumenteres å være oppfylt med slik Ja/Nei underdatabehandler. Leverandøren må innhente skriftlig forhåndsgodkjenning fra Kunden før slik underdatabehandler benyttes til å behandle personopplysninger på vegne av Kunden. 4.4.7 A Leverandøren har inngått databehandleravtaler med sine underleverandører som viderefører forpliktelsene etter databehandleravtalen som skal inngås med Kunden, eller vil gjøre dette før den aktuelle underleverandøren behandler personopplysninger Kunden er behandlingsansvarlig for. Leverandøren skal dokumentere dette på forespørsel. Ja/Nei 4.4.8 A Leverandøren skal gjennomføre sikkerhets- og risikovurderinger ved bruk av tredjeparter, herunder enhver underdatabehandler eller personer som gis tilgang til Kundens personopplysninger eller andre data som er underlagt taushetsplikt. Ja/Nei 4.4.9 A Leverandøren er villig til kort tid etter signering å dokumentere alle krav knyttet til Xxxxxxxxx og personvern. Ja/Nei 4.4.10 B Leverandørens tilbudte sak- arkivløsning bør sikre høy informasjonssikkerhet og overholdelse av krav til personvern. Leverandøren bes beskrive tilbudt informasjonssikkerhet i sin løsning for sak/arkiv, herunder hvordan personopplysninger behandles av leverandøren med under...
Sikkerhet og personvern. 1.3.23 Tjenesten Tjenesten bør ivareta konfidensialitet, tilgjengelighet, robusthet og integritet. B <Leverandøren bes om å beskrive hvordan man sikrer konfidensialitet, tilgjengelighet og integritet i tjenesten. Områder som ønskes beskrevet er følgende (listen er ikke uttømmende): ✓ Sporbarhet ✓ Segregering ✓ Tilgangsstyring ✓ Tilgangskontroll ✓ Autentisering ✓ Kryptering av data (data at rest, data in use, data in transit) ✓ Nøkkelhåndtering ✓ Patching og vedlikehold Dersom Leverandøren anser det som nødvending, kan det vedlegges utvidet besvarelse.> 1.3.24 Sårbarheter Leverandøren bør sørge for at tjenesten ikke inneholder kjente sårbarheter. B <Leverandøren bes beskrive hvordan tjenesten, til enhver tid, holdes oppdatert mot kjente sårbarheter> 1.3.25 Cyberangrep Leverandøren bør ha etablerte tiltak og rutiner for å motvirke, detektere og håndtere cyberangrep. Eksempler på dette kan være: ✓ sikkerhetslogging ✓ overvåking og deteksjon ✓ rutiner for backup, restore ✓ hendelses- kontinuitets- og kriseplaner B <Leverandøren bes om å beskrive hvordan kravet er oppfylt>.

Related to Sikkerhet og personvern

  • Formål og personkrets Hensikten med denne avtale er å yte økonomisk kompensasjon til arbeidstakere som etter fylte 50 år og til og med fylte 66 år, blir sagt opp uten at oppsigelsen skyldes eget forhold, eller når arbeidsforholdet opphører som følge av uførhet eller kronisk sykdom.

  • Personvern og taushetsplikt Det er en forutsetning at de lønns- og arbeidsvilkår som bedriften blir bedt om å dokumentere er tilstrekkelig anonymisert og ikke strider mot lov. Virksomhetens behov, eksempelvis konkurransemessige forhold, kan tilsi at informasjon ikke bør gis videre. I slike tilfeller kan arbeidsgiver pålegge tillitsvalgte og eventuelle rådgivere taushetsplikt. Taushetsplikten gjelder også etter utløpet av vedkommendes mandatperiode. Det er ingen taushetsplikt i forhold til å gi informasjon videre til relevant offentlig myndighet.

  • Personvern For å få tilgang til nettsiden og/eller tjenestene våre, kan du bli bedt om å oppgi visse opplysninger om deg selv som en del av registreringsprosessen. Du godtar at all informasjon du oppgir alltid vil være nøyaktig, korrekt og oppdatert. Vi har utviklet en policy for å håndtere eventuelle personvernproblemer du måtte ha. For mer informasjon, vennligst se vår Personvernerklæring og retningslinjene for informasjonskapsler.

  • Sikkerhet Selger utsteder til megler en pantobligasjon med urådighetserklæring som lyder på Kjøpesummen for Eiendommen tillagt ca. 25 %, samlet eller for hver seksjon. Obligasjonen tjener som sikkerhet for den del av Kjøpesummen som er betalt av Kjøper. Obligasjonen skal tinglyses på Eiendommen og slettes så snart alle formaliteter er i orden. Obligasjonen skal ha prioritet etter byggelån og foranstående heftelser. Selger kan ikke kreve oppgjør før obligasjonen er tinglyst.

  • Vilkår for rett til nytt sluttvederlag Etter at sluttvederlag er innvilget, må det gå minst 10 år før nytt sluttvederlag kan innvilges. Det er sluttdatoene og ikke tidspunktet for utbetalingen som er avgjørende for om dette vilkåret anses oppfylt.

  • Leverandørens tekniske og faglige kvalifikasjoner Krav Dokumentasjonskrav

  • Fakturering og betaling (se NS 8406 pkt. 23.3)

  • Tekniske og faglige kvalifikasjoner Kvalifikasjonskrav Dokumentasjonskrav

  • Behandling av personopplysninger Leverandøren er dataansvarlig/behandlingsansvarlig for de personopplysninger som behandles i forbindelse med Avtalen, og har ansvaret for at det er iverksatt tiltak som sørger for tilfredsstillende informasjonssikkerhet med hensyn til konfidensialitet, integritet, tilgjengelighet og robusthet ved behandling av helse- og personopplysninger. Tiltakene skal dokumenteres og Kunden kan på ethvert tidspunkt kreve å få utlevert dokumentasjon som viser at tilstrekkelige og relevante tiltak er iverksatt. Ved tvil om Leverandøren har et tilfredsstillende informasjonssikkerhetsnivå kan Kunden kreve stans i behandlingen av personopplysninger og kreve at personopplysninger som er tidligere behandlet slettet dersom forholdet ikke korrigeres. Manglende tiltak vil anses som vesentlig mislighold av Avtalen. Leverandøren plikter på egen regning å sørge for å rette opp i manglende tiltak slik at behandlingen av helse- og personopplysninger kan gjenopptas.

  • Varighet og oppsigelse Denne avtale trådte i kraft 01.09.1988 og er senere endret ved tariffrevisjonen i 1998. Dersom de endringene som er foretatt ved tariffrevisjonen i 1998 viser seg å medføre praktiske problemer for enkelte bedrifter, kan gjennomføringen av disse utsettes til 01.02.1999. Partene kan si opp denne avtalen med ett – 1 – års skriftlig oppsigelse. A. Fra 1. januar 1987 gjennomføres følgende arbeidstidsnedsettelse: 1. Til 37,5 timer per uke: Dagarbeidstid 2. Til 36,5 timer per uke: Vanlig 2-skiftarbeid som verken går lørdag aften eller i helligdagsdøgnet. 3. Til 35,5 timer per uke: a. Arbeid som drives "hovedsakelig" om natten. b. Døgnkontinuerlig skiftarbeid og "sammenlignbart" turnusarbeid. c. 2-skiftarbeid og "sammenlignbart" turnusarbeid som "regelmessig" drives på søn- og/eller helligdager. d. Arbeidstidsordninger som medfører at den enkelte må arbeide minst hver tredje søn- og/eller bevegelige helligdag. 4. Til 33,6 timer per uke: a. Helkontinuerlig skiftarbeid og "sammenlignbart" turnusarbeid. b. Arbeid under dagen i gruver. c. Arbeid med tunneldrift og utsprengning av bergrom under dagen. 5. For dem som har forlenget arbeidstid pga beredskapstjeneste eller passiv tjeneste iht arbeidsmiljølovens § 10-4 (2) og (3), skal forlengelse skje på basis av overenskomstens timetall.