Databeskyttelse og GDPR

Seriøs håndtering af personoplysninger

Hos NBN Consult ApS er databeskyttelse en integreret del af både rådgivningen og den daglige drift. Når der behandles personoplysninger på vegne af kunder, sker det altid i overensstemmelse med EU's Databeskyttelsesforordning (GDPR), Databeskyttelsesloven samt gældende vejledninger fra Datatilsynet.

NBN Consult ApS fungerer som databehandler for en række kunder i forbindelse med levering af HR-, compliance-, audit- og rådgivningsydelser, hvor behandling af personoplysninger kan være nødvendig for at løse den aftalte opgave.


Sådan behandles personoplysninger

NBN Consult ApS behandler udelukkende personoplysninger efter dokumenteret instruks fra kunden og kun til de formål, der er aftalt mellem parterne.

Kunders og registreredes personoplysninger anvendes aldrig til egne formål, og enhver behandling gennemføres lovligt, fortroligt og sikkert.

Typiske behandlingsaktiviteter kan omfatte:

  • HR- og personaleadministration
  • Compliance- og auditopgaver
  • Workforce Management
  • Vurdering af løn- og ansættelsesforhold
  • Overenskomstmæssige vurderinger
  • Kontrol af arbejds- og opholdstilladelser
  • Leverandør- og entreprenørkontrol
  • Dokument- og sagsbehandling i forbindelse med rådgivningsopgaver

Hvilke typer oplysninger kan indgå?

Afhængigt af opgavens karakter kan NBN Consult ApS behandle blandt andet:

  • Navn og kontaktoplysninger
  • Ansættelsesoplysninger
  • Løn- og tidsregistreringsdata
  • Kontraktoplysninger
  • Skatte- og pensionsoplysninger
  • Identifikationsoplysninger
  • CPR-nummer, når det er nødvendigt og lovligt
  • Pas- og ID-oplysninger
  • Arbejds- og opholdstilladelser
  • Oplysninger fra relevante offentlige registre

Der behandles kun de oplysninger, som er nødvendige for at løse den konkrete opgave.

Informationssikkerhed

For at beskytte personoplysninger anvender NBN Consult ApS passende tekniske og organisatoriske sikkerhedsforanstaltninger.

Dette omfatter blandt andet:

  • Adgangsbegrænsning efter "need-to-know"-princippet
  • Multifaktor-autentifikation (MFA)
  • Krypterede dataoverførsler
  • Sikker cloud-lagring
  • Løbende systemopdateringer
  • Backup- og gendannelsesprocedurer
  • Endpoint-beskyttelse
  • Interne procedurer for håndtering af personoplysninger
  • Løbende vurdering af risici og sikkerhedsforanstaltninger

Sikkerhedsniveauet tilpasses løbende i forhold til de konkrete behandlingsaktiviteter og det aktuelle risikobillede.

Fortrolighed

Alle personer, der behandler personoplysninger hos NBN Consult ApS, er underlagt fortrolighedsforpligtelser.

Personoplysninger er kun tilgængelige for personer med et legitimt arbejdsbetinget behov, og fortroligheden opretholdes også efter afslutningen af et samarbejde.

Underdatabehandlere

Vi anvender alene underdatabehandlere, når det er nødvendigt for at levere vores ydelser sikkert og effektivt.

Eksempler kan være leverandører af:

  • Microsoft 365
  • Cloud- og hostingtjenester
  • Backup-løsninger
  • IT-sikkerhed
  • Kommunikationsløsninger

Vi sikrer gennem databehandleraftaler, at vores underdatabehandlere er underlagt databeskyttelsesforpligtelser, der svarer til kravene i GDPR.

Overførsler uden for EU/EØS

Såfremt personoplysninger overføres til lande uden for EU/EØS, sker det alene på baggrund af et gyldigt overførselsgrundlag i henhold til GDPR kapitel V.

Dette kan eksempelvis være:

  • EU-Kommissionens standardkontraktbestemmelser (SCC)
  • Tilstrækkelighedsafgørelser
  • Andre lovlige overførselsmekanismer anerkendt efter GDPR

Håndtering af sikkerhedsbrud

Hvis vi bliver bekendt med et brud på persondatasikkerheden, underretter vi den dataansvarlige kunde uden unødig forsinkelse.

Vi bistår samtidig med relevant dokumentation om:

  • Hændelsens karakter
  • Berørte data
  • Mulige konsekvenser
  • Iværksatte afhjælpende foranstaltninger

Dokumentation og audit

NBN Consult ApS kan efter rimelig anmodning dokumentere vores efterlevelse af GDPR og vores databehandlerforpligtelser.

Vi stiller relevant dokumentation til rådighed vedrørende:

  • Informationssikkerhed
  • Databeskyttelsesprocedurer
  • Risikostyring
  • Anvendelse af underdatabehandlere
  • Interne sikkerhedsforanstaltninger

Sletning og opbevaring

Personoplysninger opbevares ikke længere end nødvendigt.

Ved afslutning af et samarbejde slettes eller returneres personoplysninger efter kundens instruks, medmindre fortsat opbevaring er påkrævet efter lovgivningen.

Databehandleraftale

Når NBN Consult ApS behandler personoplysninger på vegne af en kunde, indgås der en skriftlig databehandleraftale i overensstemmelse med GDPR artikel 28.

Aftalen fastlægger blandt andet:

  • Formålet med behandlingen
  • Typer af personoplysninger
  • Sikkerhedsforanstaltninger
  • Underdatabehandlere
  • Auditrettigheder
  • Sletning og returnering af data
  • Ansvarsfordeling mellem parterne

Kontakt

Har du spørgsmål om vores behandling af personoplysninger eller ønsker du en kopi af vores standarddatabehandleraftale, er du velkommen til at kontakte os.


NBN Consult ApS arbejder aktivt for at sikre, at alle behandlinger af personoplysninger sker sikkert, ansvarligt og i fuld overensstemmelse med gældende databeskyttelseslovgivning. 

Dette er en central del af vores rådgivning, compliance-arbejde og professionelle ansvar over for vores kunder.


Tryghed, ansvar og fortrolighed

NBN Consult ApS er dækket af professionel rådgiveransvarsforsikring og arbejder efter principper om fortrolighed, databeskyttelse og ansvarlig rådgivning. Vores kunder skal have tillid til, at deres oplysninger behandles sikkert, og at rådgivningen leveres med høj faglighed og professionel omhu.