Säkerhet vid databehandling exempelklausuler

Säkerhet vid databehandling. 1. Dataskyddsförordningen artikel 32 slår fast att den personuppgiftsansvariga och personuppgiftsbiträdet, med hänsyn till aktuell teknisk nivå, omkostnader för implementering och den aktuella behandlingens natur, omfång, sammanhang och syfte, samt riskerna av varierande sannolikhetsgrad och allvar för fysiska personers rättigheter och friheter, genomför lämpliga tekniska och organisatoriska åtgärder för att säkerställa att skyddsnivån passar till dessa risker. Den personuppgiftsansvariga ska utvärdera de risker som behandlingen utgör för fysiska personers rättigheter och friheter, och genomföra åtgärder för att bemöta dessa risker. Beroende på deras relevans kan det omfatta:
Säkerhet vid databehandling. Sekretessnivån ska återspegla: Behandlingen av personuppgifter är uteslutande i förhållande till personuppgifter av allmän art, jfr. dataskyddsförordningen artikel 6. Således behandlas inga personkänsliga uppgifter, jfr. dataskyddsförordningen artikel 9. Behandlingens omfattar dock en stor mängd personuppgifter från användare, inbegripet uppgifter från barn under 16 år. Personuppgiftsbiträdet är härefter berättigad och förpliktigad att ta beslut om vilka tekniska och organisatoriska säkerhetsåtgärder som ska vidtas för att etablera den nödvändiga säkerhetsnivån. Personuppgiftsbiträdet ska dock – under alla omständigheter som minst – vidta följande åtgärder, vilka är avtalade med den personuppgiftsansvariga: □ Tillgång till alla personuppgiftsbiträdets system är säkerställd med MFA och alla personuppgiftsbiträdets medarbetare med åtkomst till driftsmiljön har skrivit under ett utvidgat sekretessavtal. □ Som primär driftsmiljö används AWS i Irland, där data hostas och där AWS:s inbyggda CloudTail är aktiverad. Det innebär att alla personuppgiftsbiträdets medarbetares inloggning och handlingar utförda i driftsmiljön blir loggade i 90 dagar. Audit-loggen är löpande övervakad. □ Produkterna använder både kryptering ”in transit” och ”at rest”. Det innebär bland annat att alla förbindelser till ”backend” är krypterade med TLS v1.3 ”in transit”. Kryptering ”at rest” är avhängig av mediet, men AES256 används oftast. □ Utlämning av krypteringsnycklar och certifikat sker via Let’s Encrypt, AWS KMS eller ACM, □ Personuppgiftsbiträdet utför löpande driftövervakning av IT-systemen, □ Åtkomst till personuppgiftsbiträdets nätverk säkerställs bland annat genom bruk av brandvägg, VPN- klient och skyddat WiFi.

Related to Säkerhet vid databehandling

  • Upphandling Statens inköpscentral vid Kammarkollegiet Datacenter Östra Sverige Xxxxxx Xxxxx 96-87-2015 Sista anbudsdag: 2016-02-19 Texten/frågan innehåller krav som måste uppfyllas Texten ingår i kvalificeringen Frågan är viktad och ingår i delen av upphandlingen Texten kommer att ingå i avtalet Texten innehåller sekretessbelagd information Frågan besvaras av köparen

  • Lokal förhandling En förhandling ska i första hand fullgöras mellan de lokala parterna (arbetsgivaren och den lokala fackliga organisationen). Förhandlingen ska påbörjas snarast möjligt och senast inom två veckor från den dag då förhandlingsbegäran bekräftats, om inte parterna har kommit överens om annat.

  • Information om behandling av personuppgifter Behandling av personuppgifter sker i enlighet med dataskydds- förordningen (GDPR, EU 2016/679). Förordningen syftar till att skydda den enskildes integritet. Strivo som är personuppgifts- ansvarig, är därför skyldig att behandla dina personuppgifter enligt förordningens regler. Personuppgifter som lämnas till Strivo kommer att behandlas av Strivo för att bolaget ska kunna fullgöra ingångna avtal. Behandling av personuppgifter sker även för att Strivo ska kunna fullgöra sina förpliktelser enligt lag eller andra författningar. Uppgifterna inhämtas normalt direkt från den regis- trerade, men i syfte att upprätthålla en god kund- och registervård kan Strivo även komma att komplettera personuppgifterna genom inhämtande av uppgifter från offentliga och privata register, t.ex. uppdatering av adressuppgifter via Statens person- och adress- register (SPAR). Personuppgifterna kan dessutom utgöra underlag för marknads- och kundanalyser, affärs- och metodutveckling samt statistik och riskhantering. Personuppgifter kan, med beaktande av gällande regler om sekretess, för angivna ändamål komma att utlämnas till andra bolag som Strivo samarbetar med såväl inom som utom EU- och EES-området. I vissa fall är Strivo också skyldig att lämna uppgifter till myndighet, till exempel till Skatteverket och Finansin- spektionen. Strivo kommer vid behandlingen av personuppgifter att iaktta stor försiktighet för att skydda den enskildes personliga integritet. Uppgifterna kommer endast att göras tillgängliga för personer som behöver ha tillgång till uppgifterna för att kunna utföra sitt arbete för Strivos räkning. Dessa personer kommer endast att få tillgång till uppgifterna i den utsträckning som behövs för att de ska kunna utföra sitt arbete. Strivo kan komma att spela in eller på annat sätt dokumentera den enskildes kommunikation med bolaget. Enligt personuppgiftslagen har varje registrerad rätt att få informa- tion om och rättelse av de personuppgifter som registrerats. Sådan begäran framställs skriftligen till: Strivo AB, Att: Personuppgiftsansvarig, Stora Xxxxxxxxxxx 00-00, 000 00 Xxxxxxxx

  • Handlingar införlivade genom hänvisning Den historiska finansiella informationen för räkenskapsåren 2013–2015, är upprättad i enlighet med International Financial Reporting Standards (IFRS) sådana de antagits av EU samt RFR 1, Kompletterande redovisningsregler för koncerner samt årsredovisningslagen. Koncernredovisningen har upprättats enligt anskaffningsvärdemetoden om inte något annat anges och är reviderad av Bolagets revisor. Delårsrapporten för perioden 1 januari till 30 september 2016 och delårsrapporten för jämförelseperioden 1 januari till 30 september 2015 är upprättade i enlighet med Annual Accounts Act and IAS 34. Ingen delårsinformation i Pro- spektet har granskats eller reviderats av Bolagets revisor. Förutom vad som anges ovan har ingen information i detta Prospekt granskats eller reviderats av Bolagets revisor. Detta Prospekt består av, utöver föreliggande dokument, följande handlingar som är införlivade genom hänvisning. Kopior av följande handlingar kan granskas på Dome Energys huvudkontor. Adressen återfinns i slutet av Prospektet. Historisk finansiell information för Dome Energy (resulta- träkning på sida 21, balansräkning på sida 23, förändring av eget kapital på sida 24, kassaflödesanalys på sida 26), redovisningsprinciper på sida 32, revisionsberättelse på sida 53 och noterna på sidorna 32 - 51 i årsredovisning för 2015. Historisk finansiell information för Dome Energy (resulta- träkning på sida 27, balansräkning på sida 29, förändring av eget kapital på sida 30, kassaflödesanalys på sida 32) , redovisningsprinciper på sida 38, revisionsberättelse på sida 58 och noterna på sidorna 38 - 56 i årsredovisning för 2014. Historisk finansiell information för Dome Energy (resulta- träkning på sida 18, balansräkning på sida 20, förändring av eget kapital på sida 21, kassaflödesanalys på sida 22), redovisningsprinciper på sida 28, revisionsberättelse på sida 55 och noterna på sidorna 28 - 54 i årsredovisning för 2013. Historisk finansiell information för Dome Energy (resul- taträkning på sida 4, balansräkning på sida 6, förändring av eget kapital på sida 7, kassaflödesanalys på sida 8) och redovisningsprinciper på sida 12 i delårsrapporten för kvartal 3, 2016. De delar av Dome Energys årsredovisningar för 2013, 2014 och 2015 som inte införlivas anses inte vara relevanta för Prospektet. Förutom Bolagets reviderade årsredovisningar för 2013, 2014 och 2015 har ingen information i Prospektet granskats eller reviderats av Bolagets revisor. Handlingarna finns även tillgängliga på Bolagets hemsida (www).xxxxxxxxxx.xxx.

  • Personuppgiftsbehandling Kunden är införstådd med och samtycker till att personuppgifter som lämnas till OKQ8 Bank respektive OK-förening eller samarbetande kreditgivare eller koncernbolag kommer att behandlas i datasystem i den utsträckning som behövs för att tillhandahålla tjänster och administrera kundengagemang i företagen. Även personuppgifter som inhämtas från annan än den kund som behandlingen avser kan komma att behandlas. Det kan förekomma att personuppgifter behandlas i datasystem hos företag och organisationer med vilka OKQ8 Bank och/eller OK-föreningarna samarbetar. Behandlingen omfattar uppgifter om Kunden och Kundens inköp vilka registreras som underlag för inköps-, fakturerings- och reskontrabehandling samt personligt anpassade kundförmåner. Kunden är införstådd med att Kunden automatiskt kommer att erhålla särskild information om kunderbjudanden och ger OKQ8 Bank rätt att för detta syfte disponera uppgifter om Kundens förvärv av varor och tjänster. Kunden medger att OKQ8 Bank på automatisk väg, genom samkörning med andra datoriserade personregister, äger uppdatera och tillföra kund- och i tillämpliga fall medlemsregistret sådana personuppgifter som utgör en förutsättning för effektiv och god registervård, såsom t ex korrekta namn- och adressuppgifter för såväl post- som telekommunikation. Om du har några frågor om användningen av dina uppgifter är du välkommen att vända dig till OKQ8 Bank som ansvarar för behandlingen av personuppgifter inom OKQ8-koncernen. Till OKQ8 Bank kan du också vända dig om du vill att dina uppgifter rättas eller raderas, eller om du vill anmäla att du i framtiden inte önskar direktmarknadsföring från oss eller våra samarbetsparters. OKQ8 Bank är skyldig enligt lag att samköra Kundens personuppgifter mot sanktionslistor samt övervaka Kundens transaktionsbeteende.

  • Central förhandling Efter avslutad lokal förhandling ska den part som vill fullfölja ärendet hänskjuta frågan till central förhandling. Begäran om central förhandling ska vara skriftlig och göras hos motpartens organisation inom två månader från den dag då den lokala förhandlingen har avslutats. Försummas detta förlorar parten rätten till förhandling. Central förhandling ska påbörjas snarast möjligt och senast inom tre veckor från den dag då den har påkallats, om inte parterna har kommit överens om annat.

  • Förhandling Då upphandlingen genomförs som ett öppet upphandlingsförfarande finns ingen möjlighet att förhandla.

  • Behandling av personuppgifter 24.1 Personuppgifter kommer att behandlas i enlighet med EU:s dataskyddsförordning 2016/679 (GDPR) om skydd för fysiska personer vid behandling av personuppgifter. Ändamålet och den rättsliga grunden för behandlingen är fullgörande av detta avtalsförhållande. Ansvarig för behandlingen är Tekniska nämnden i Malmö och personuppgifterna kommer att behandlas av personal på fastighets- och gatukontoret. Avtalet vari personuppgifterna förekommer kan bli föremål för utlämnande i enlighet med offentlighetsprincipen och kommer att sparas för arkivändamål i enlighet med tekniska nämndens arkivredovisning. Den registrerade har rätt att begära tillgång till personuppgifterna och rättelse eller radering av desamma och har även rätt att begära begränsning av, och invända mot, behandlingen. Den registrerade har även rätt att begära att få ut sina personuppgifter i ett maskinläsbart format, så kallad rätt till dataportabilitet. Ansökan ska ställas till tekniska nämnden. Klagomål med anledning av personuppgiftsbehandlingen ska ställas till Datainspektionen.

  • Förhandlingsordning Ifall det uppstår oklarhet eller meningsskiljaktighet om en arbetstagares lön eller om tillämpningen av lagar eller avtal som ansluter sig till arbetsförhållandet, skall förtroendemannen ges alla de uppgifter som påverkar utredningen av fallet. En arbetstagare bör utreda en fråga som ansluter sig till hans arbetsförhållande med sin förman. Om arbetstagaren inte har lyckats reda ut nämnda ärende direkt med sin förman, kan han föra ärendet vidare till förhandlingar mellan avdelningens eller motsvarande enhets förtroendeman och arbetsgivarens representant. Om ärendet inte kan utredas på detta sätt kan ovan nämnda förtroendeman överföra ärendet till huvudförtroendemannen. När de lokala parterna gemensamt kräver det har de förbund som omfattas av kollektivavtalet rätt att sända sin representant till den lokala tvisteförhandlingen. Om en meningsskiljaktighet som uppkommit på arbetsplatsen inte kan lösas lokalt, iakttas förhandlingsordningen enligt kollektivavtalet. Om meningsskiljaktigheten gäller upphörande av arbetsförhållandet för en sådan förtroendeman som avses i detta avtal, skall dessutom lokala förhandlingar och förhandlingar mellan förbunden inledas och föras omedelbart efter att grunden för indragningen har bestridits.

  • Upphandlingsförfarande Upphandlingen genomförs genom förenklat förfarande enligt 15 kap. lagen (2007:1091) om offentlig upphandling (LOU). Förhandling kan förekomma vid förenklat förfarande. Anbud kan dock komma att antas utan föregående förhandling och det är därför av vikt att anbudsgivaren redan vid anbudsgivningen lämnar sitt bästa pris. Eventuella förhandlingar upptas på initiativ av SKI.