Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Skal jeg lave "databehandleraftaler" med mine eksterne selvstændige dataansvarlige?

Side 2 ud af 2 (16 indlæg)
Tilmeldt 3. Feb 14
Indlæg ialt: 9
Skrevet kl. 12:09
Hvor mange stjerner giver du? :

Hej Kim!

Tusind tak for svaret! Jeg forholder mig primært til vejledningerne fra Datatilsynet, som jo er tilsynsmyndigheden - derfor tænker jeg at de som udgangspunkt må være den mest valide kilde. 

Jeg er klar over at jeg skal lave databehandleraftaler med samtlige af mine databehandlere, samt hvad der skal stå i disse. 

Når jeg skriver at jeg mener at PostNord er selvstændig dataansvarlige er det IKKE fordi de benytter sig at såkaldte underdatabehandlere, men fordi deres ydelse ikke har noget med behandling af persondata at gøre som udgangspunker (de skal blot levere en pakke), samt fordi jeg ikke er i stand til at give dem instrukser for hvordan de skal behandle de data jeg er nødsaget til at videregive til dem - de styrer selv hvilke underdatabehandlere de benytter osv., det kan jeg som udgangspunkt ikke bestemme. 

Mit spørgsmål går på - i relationen mellem en dataansvarlig (min virksomhed) og en anden selvstændig dataansvarlig (f.eks. PostNord) skal der da også ligge en aftale (a la databehandleraftale) eller er det unødvendigt?

/ Rikke :) 

Fra Aarhus
Tilmeldt 10. Aug 10
Indlæg ialt: 151
Skrevet kl. 12:13
Hvor mange stjerner giver du? :

Datatilsynets eksempel 11 er ikke relevant i dette tilfælde, da det tager udgangspunkt i, at en kommune (det kunne også have været en virksomhed e.lign.) fysisk sender personfølsomme oplysninger via PostNord i forbindelse med sagsbehandling. I det tilfælde er PostNord ikke involveret i databehandlingen af de personfølsomme oplysninger, som er i pakken.


Med venlig hilsen
Kristian Kristensen 

Tilmeldt 3. Feb 14
Indlæg ialt: 9
Skrevet kl. 12:38
Hvor mange stjerner giver du? :

Hej Brian

Hvordan skal jeg (som lille bitte virksomhed) kunne instruere PostNord (eksempelvis) i hvordan de skal behandle mine data, hjælpemidler og sikkerhedsforanstaltninger? 
Jeg er enig i at underleverandører skal fremgå af en databehandleraftale og skulle man ønske at tilføje nogen eller ændre i dette kan det kun ske ved accept fra den dataasvanrlige. 

/Rikke

Tilmeldt 3. Feb 14
Indlæg ialt: 9
Skrevet kl. 12:41
Hvor mange stjerner giver du? :

Hej Kristian

Jeg tænkte egentlig at eksempel 11 stadig er relevant fordi der står i eksemplet at ydelsen kun handler om "levering af en pakke" og ikke behandling af de følsomme data pakken indeholder - altså er pakkens indhold vel underordnet? Og hvorfor tænker du at kommunen er anderledes en min virksomhed - er der andre regler for min private virksomhed sammenlignet med en offentlige kommune?

Rikke

Fra Aarhus
Tilmeldt 10. Aug 10
Indlæg ialt: 151
Skrevet kl. 15:12
Hvor mange stjerner giver du? :

Kommunen er ikke anderledes. Det jeg skriver er, at der i eksemplet er taget udgangspunkt i en kommune, som ligeså godt kunne have været en virksomhed.


Med venlig hilsen
Kristian Kristensen 

Fra Silkeborg
Tilmeldt 3. Apr 07
Indlæg ialt: 1958
Fra  Vipindi Skrevet kl. 21:45
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

Lucas - Hosting4Real:
Men på intet tidspunkt er det krævet at databehandler skal oplyse i databehandleraftalen hvad underleverandører de tager brug af,

Det er korrekt - i teoriens verden - men i praksis har jeg endnu ikke set et eksempel på en dataansvarlig der acceptere en oplysning om at der anvendes underdatabehandlere, uden de samtidig vil have oplyst hvem underdatabehandleren er.

Men du har ret, det er ikke et krav fra datatilsynet, men i praksis vil enhver ansvarlig dataansvarlig kræve at få oplyst hvem underdatabehandleren er - det er ihvertfald min erfaring :-)

De bedste hilsner
/Brian

Side 2 ud af 2 (16 indlæg)