Sikkerhetstiltak Eksempelklausuler

Sikkerhetstiltak. ASF er forpliktet til å ivareta det ansvar for informasjonssikkerhet som tilligger databehandler i henhold til personopplysningslovens § 1, jf. personvernforordningen artikkel 32. ✓ Sikring av konfidensialitet; beskyttelse mot at uvedkommende får innsyn i opplysningene ✓ Sikring av integritet; beskyttelse mot utilsiktet endring av opplysningene ✓ Sikring av tilgjengelighet; sørge for at tilstrekkelige og relevante opplysninger er til stede ASF plikter for øvrig å etterkomme krav til databehandlingen som ellers følger av relevante lover og forskrifter. Databehandlingen vil i tillegg utføres i henhold til gjeldende systemdokumentasjon og øvrige rutinebeskrivelser for Altinn-tjenesten. Oppstiller aktuelle tjenester tilleggskrav til sikkerhet, skal det før tjenestene besluttes lagt inn i Altinn, avklares mellom ASF og tjenesteeier om ytterligere sikkerhetstiltak som tilfredsstiller disse kravene kan dekkes. Dokumentasjon på dette skal på forespørsel være tilgjengelig for <Tjenesteeier>, Datatilsynet og Personvernnemnda. Ved krav til behandling som ikke dekkes av gjeldende Altinn-løsning må endring eller videreutvikling behandles i Samarbeidsavtalens fora. ASF forplikter seg til aktivt å opprettholde en forståelse for relevante trusler og risiko, og å vedlikeholde tilstrekkelige sikkerhetstiltak ut fra et besluttet risikonivå. Tjenesteeier skal varsles dersom det oppstår vesentlige endringer i risikobildet. Overordnet oversikt over tiltak skal oppdateres i protokoll over behandlingsaktiviteter for Altinn-løsningen. Videre skal <Tjenesteeier> administrere tilganger som <Tjenesteeier>s egne ansatte/konsulenter har til informasjon i dokumentasjon om Altinn-løsningen og i servicedialogen mellom tjenesteeierne og ASF. Tilgangen skal være styrt i henhold til tjenstlig behov.
Sikkerhetstiltak. Bilendi skal iverksette alle tekniske og organisatoriske sikkerhetstiltak som kreves i henhold til artikkel 32 i EUs personvernerklæring eller andre gjeldende personvernlover. Sikkerhetsforanstaltningene som Bilendi implementerer er beskrevet i et eget «dokument for datasikkerhetsstrategi», og den nyeste versjonen skal sendes til Kunden på forespørsel.
Sikkerhetstiltak. Databehandleren skal iverksette, implementere og opprettholde hensiktsmessige tekniske og organisatoriske sikkerhetstiltak for å verne personopplysningene. Sikkerhetstiltakene databehandleren iverksetter, skal sikre det beskyttelsesnivået som kreves av gjeldende lov og personvernforordningen (når denne trer i kraft), og som ellers er hensiktsmessig med hensyn til tekniske muligheter, implementeringskostnader, særskilte risikoer knyttet til behandlingen av opplysningene samt i hvilken grad personopplysningene som behandles, er eller kan anses som sensitive. Databehandleren er ansvarlig for å sikre at dennes virksomhet drives på en måte som også ellers sikrer tilstrekkelig personvern og informasjonssikkerhet. Databehandleren skal sørge for at ansatte, konsulenter og andre personer som databehandleren er ansvarlig for, og som behandler eller har tilgang til personopplysninger, er bundet av en dertil egnet konfidensialitetsforpliktelse, og at disse er informert om at behandlingen av personopplysninger skal skje i samsvar med instruks fra behandlingsansvarlig. Ved implementering av tekniske og organisatoriske sikkerhetstiltak skal databehandleren ta i betraktning den nyeste utviklingen, implementeringskostnader, arten av behandlingen av personopplysninger, omfang, sammenheng og formål, herunder risikoer for fysiske personers rettigheter og friheter med varierende alvorlighetsgrad og sannsynlighet, for å sikre et sikkerhetsnivå i samsvar med de aktuelle risikoene. Databehandlerens implementering av sikkerhetstiltak skal omfatte, der dette er hensiktsmessig, pseudonymisering og kryptering av personopplysninger, muligheten til å fortløpende sikre konfidensialiteten, integriteten, tilgjengeligheten og robustheten til systemene og tjenestene for behandling av personopplysninger samt muligheten til å gjenopprette tilgjengeligheten av og tilgangen til personopplysningene innen rimelig tid hvis det forekommer fysiske eller tekniske sikkerhetshendelser, samt prosedyrer for regelmessig testing, undersøkelser og evaluering av hvor effektive sikkerhetstiltakene er. Ved vurdering av sikkerhetstiltakenes egnethet skal man særlig vurdere risikoen for utilsiktet eller ulovlig ødeleggelse av, tap av, endring i eller uautorisert tilgang til personopplysninger.
Sikkerhetstiltak. Databehandler skal besørge følgende sikkerhetstiltak:  Sikre kontinuerlig konfidensialitet, integritet, tilgjengelighet og stabilitet i behandlingssystemer og tjenester.  Rutiner og systemer for å gjenopprette tilgjengelighet og tilgang til Personopplysninger innen rimelig tid i tilfelle av fysisk eller teknisk avbruddshendelse  Rutiner for jevnlig testing, fastsetting og vurdering av effektiviteten til tekniske og organisatoriske tiltak rettet mot sikring av behandlingsprosesser.
Sikkerhetstiltak. 2.4.1. I samsvar med de identifiserte databehandlingsaktivitetene og, i samsvar med risikoanalysen utført av databehandleren, forplikter databehandleren seg til å implementere passende sikkerhetstiltak i samsvar med artikkel 32 GDPR.
Sikkerhetstiltak. 4.1 Under hensyntaken til vanlige driftsprosedyrer, kostnadene ved implementering og arten, omfanget, konteksten og formålet med behandling, skal Iron Mountain implementere hensiktsmessige og rimelige tekniske og organisatoriske tiltak for å beskytte konfidensialiteten, integriteten, og tilgjengeligheten av kundens personopplysninger og for å beskytte kundens personopplysninger mot uautorisert eller ulovlig behandling og mot utilsiktet tap, ødeleggelse, skade, endring, eller offentliggjøring. Iron Mountains sikkerhetsstandarder er fastsatt i vedlegg 2 til denne DPA.
Sikkerhetstiltak. 5.1 Databehandleren forplikter seg til å implementere de nødvendige tekniske og organisatoriske tiltak som skal til for at sikkerheten ivaretas. Dette må gjøres med hensyn til det aktuelle tekniske nivået, implementeringskostnadene og databehandlingens karakter, omfang, sammenheng og formål, samt ta høyde for risikokalkulering av varierende grad og konsekvens for fysiske personers rettigheter.
Sikkerhetstiltak. ASF er forpliktet til å ivareta det ansvar for informasjonssikkerhet som tilligger databehandler i henhold til personopplysningslovens § 1, jf personvernforordningen artikkel 32. Informasjonssikkerhet omfatter: • Sikring av konfidensialitet; beskyttelse mot at uvedkommende får innsyn i opplysningene • Sikring av integritet; beskyttelse mot utilsiktet endring av opplysningene • Sikring av tilgjengelighet; sørge for at tilstrekkelige og relevante opplysninger er til stede ASF plikter for øvrig å etterkomme krav til databehandlingen som ellers følger av relevante lover og forskrifter. Databehandlingen vil i tillegg utføres i henhold til gjeldende systemdokumentasjon og øvrige rutinebeskrivelser for tjenesten. Dokumentasjon på dette skal på forespørsel være tilgjengelig for Tjenesteeier DPV, Datatilsynet og Personvernnemnda. Ved opphør av tjenesten DPV, vil ASF slette informasjon tilknyttet tjenesteeier DPV i Tjenesteeiers arkiv.
Sikkerhetstiltak. Vi er nøye med å bruke personvernprinsippene med hensikt og som standard, og implementere passende tekniske og organisatoriske tiltak for å begrense behandlingen av dataene dine maksimalt, i tillegg til å sørge for sikkerheten. Spesielt blir, og som standard, kun personopplysninger som er nødvendige for hvert enkelt formål, behandlet av oss, og tilgangen til personopplysningene dine er begrenset i forhold til det som kreves etter formålene som er detaljert under klausul 7 for denne erklæringen. Spesielt blir betalingstransaksjoner som er utført med dine betalingsdetaljer kryptert ved hjelp av SSL-teknologi.

Related to Sikkerhetstiltak

  • Sikkerhetsstillelse Fjordkraft har rett til å foreta kredittvurderinger av kunder og kan avslå/avslutte leveranse dersom det foreligger en saklig grunn. Alternativt har Fjordkraft til enhver tid rett til å skriftlig kreve garanti eller annen sikkerhet såfremt det foreligger saklig grunn. Omfang og art av slik sikkerhet er avhengig av risiko, og besluttes av Fjordkraft alene. Betalingsmislighold eller forventet betalingsmislighold vil alltid være saklig grunn etter denne bestemmelse.

  • Sikkerhet Alt. 1: Alt 2:

  • Tilbakebetaling av urettmessig utbetalt sluttvederlag Dersom noen får utbetalt sluttvederlag som følge av at det er gitt uriktige eller ufullstendige opplysninger eller at situasjonen har endret seg etter at søknaden ble innsendt, vil sluttvederlaget bli krevd tilbakebetalt.

  • Innleie av arbeidstakere Så tidlig som mulig, og før bedriften inngår avtale om å leie inn arbeidstakere i henhold til gjeldende regler i arbeidsmiljøloven kap. 14 (se §§ 14-12 og 14-13) skal omfang og behov drøftes med de tillitsvalgte, jfr. Hovedavtalen § 9-3 – 9-6.

  • Omkostninger Omkostninger som Tilbyder pådrar seg i forbindelse med utarbeidelse av tilbud og en evt. presentasjon/demonstrasjon av tilbyders produkter, vil ikke bli refundert.

  • Sluttvederlagssatsene Følgende satser gjelder for 1⁄1 stilling (normalt 37,5 timer i uken) ved sluttdato f.o.m. 1.juli 2011: 50 år : kr. 20 000,– 59 år : kr. 70 000,– 51 år : kr. 20 000,– 60 år : kr. 75 000,– 52 år : kr. 25 000,– 61 år : kr. 80 000,– 53 år : kr. 30 000,– 62 år : kr. 80 000,– 54 år : kr. 40 000,– 63 år : kr. 65 000,– 55 år : kr. 50 000,– 64 år : kr. 50 000, – 56 år : kr. 55 000,– 65 år : kr. 35 000,– 57 år : kr. 60 000,– 66 år : kr. 20 000,– 58 år : kr. 65 000,–

  • Kvalitetssikring Leverandøren er ansvarlig for at Varene som omfattes av Avtalen til enhver tid er godkjent i henhold til gjeldende lover og forskrifter, samt at de er i henhold til kravene til egnethet og kvalitet som framkommer i konkurransedokumentene og i Avtalen for øvrig. Leverandøren skal ha et kvalitetssikringssystem som er innrettet slik at avvik blir oppdaget så tidlig som mulig.

  • Dagarbeid Hovedorganisasjonene anbefaler at arbeidstiden fordeles på 5 dager i uken såfremt saklige grunner ikke tilsier en annen ordning, og at arbeidstidsforkortelsen gjennomføres med en ½ times forkortelse av den daglige arbeidstid. Det kan også bli spørsmål om andre løsninger, eksempelvis:

  • Inn– og uttreden av Sluttvederlagsordningen Tilsluttet Sluttvederlagsordningen blir bedriften fra det tidspunkt tariffavtale hvor Sluttveder- lagsbilaget til LO⁄NHO inngår, trer i kraft. Det påhviler den relevante tarifforganisasjon å foreta tilmelding og kontrollere at vilkårene for deltakelse er tilfredsstilt. Bedrifter som er blitt medlem må opprettholde sitt medlemskap så lenge betingelsene for medlemskap etter tariffavtalen er tilstede. Ved oppsigelse av tariffavtalen i tariffperioden gjelder premieplikten til Sluttvederlagsordningen likevel alltid ut tariffperioden. Dette gjelder likevel ikke frivillig tilmeldte bedrifter – jfr. pkt. 2.1, bokstav e – som kan tre ut med umiddelbar virkning. Premie betales frem til uttredelsesdato. Dersom vilkårene for deltakelse ikke lenger er oppfylt, påhviler det den relevante tariff- organisasjon umiddelbart å melde fra til Sluttvederlagsordningen. Xxxxxxxxxx tilmeldte bedrifter kan på eget initiativ tre ut av Sluttvederlagsordningen når de måtte ønske. I de tilfeller hvor bedriften er tilsluttet en arbeidsgiverorganisasjon skal denne anses for relevant tarifforganisasjon. For øvrig foretas tilmelding av den aktuelle arbeidstaker- organisasjon.

  • Taushetsplikt Enhver som utfører tjeneste eller arbeid for Sluttvederlagsordningen, plikter å hindre at andre får adgang eller kjennskap til det han i forbindelse med tjenesten eller arbeidet får vite om noens personlige forhold. Som personlige forhold regnes også fødested, fødselsdato, personnummer, statsborgerforhold, sivilstand, yrke, bosted og arbeidssted. Taushetsplikten omfatter også tekniske innretninger og fremgangsmåter, samt drifts- eller forretningsforhold, som det vil være av konkurransemessig betydning å hemmeligholde av hensyn til den som opplysningen angår. I tillegg gjelder avtalebasert taushetsplikt for ansatt i Sluttvederlagsordningen og oppdragstaker i samsvar med avgitt taushetserklæring. Taushetsplikt etter foregående punktum kan ikke omfatte opplysninger som er alminnelige kjent og heller ikke når opplysningsplikt følger av bestemmelse gitt i eller i medhold av lov.