Forretningsbetingelser
Afbestilling af tider
Afbestilling af tid til healing kan foretages senest 24 timer før. Ellers opkræves det fulde beløb.
Reklamation
Hvis du oplever tekniske problemer med fx. en meditation eller et online kursus, så kontakt mig på benedicte.due@mail.dk eller ring på 28 40 00 71. Jeg vil prøve at udbedre fejlen hurtigst muligt.
Fortrydelse
Hvis du fortryder et køb, kan det foretages indenfor 14 dage efter købet, hvorefter du vil få hele beløbet returneret. Kontakt mig på benedicte.due@mail.dk eller ring på 28 40 00 71.
Persondatasikkerhed
Dataansvarlig: Benedicte Due
Databehandler hos Mind Break: Yousee (mail) og Simply.com, WordPress (hjemmeside). Databehandlerne har tavshedspligt.
Datadeling: Mind Break deler ikke data med nogen.
Cookies: Mind Break anvender ikke cookies.
Samtykke
Kunder hos Mind Break informeres om samtykke afhængigt af hvordan de kontaker Mind Break.
- Mail: Kunden får en kvitteringsmail, hvor information om samtykke står.
- Tidsbestilling: Kunden får en kvitteringsmail, hvor information om samtykke står.
- Tilmelding til kurser, foredrag og stille vandringer: Kunden får en kvitteringsmail, hvor information om samtykke står.
- Køb af meditationer: Kunden får en kvitteringsmail, hvor information om samtykke står.
Kunder der bestiller tid til healing bliver spurgt om de vil underskrive samtykkeerklæring. Hvis de underskriver, opbevares det underskrevne samtykke på krypteret usb-nøgle med password. Klientjournal opbevares på samme krypterede usb-nøgle.
Kunder informeres om persondataloven, bla. rettigheder til at se oplysninger, blive slettet og tilbagekalde samtykke.
Fysisk adgang
PC og usb-nøgle er i aflåst lejlighed på Brannersvej 27, 2920 Charlottenlund. Der kommer ingen uvedkommende i lejligheden.
Brugerkonti og passwords
Det er kun Benedicte Due, der har adgang til pc ogmail og kender password på usb-nøgle.
Passwords består af mindst 10 tegn, en blanding af store og små bogstaver og mindst 2 tal eller specialtegn.
Netværk
Adgang til det trådløse netværk er passwordbeskyttet med et sikkert password.
Software
Operativsystemer bør så vidt muligt være opdaterede til seneste patchniveau.
Anti-virus software benyttes (Microsoft). Links og attachments i mails og downloads håndteres disciplineret.
Programmer, der giver adgang til personfølsomme data, er udstyret med password adgang.
PC’en låser automatisk skærmen efter 10 minutters pause og kræver password for at blive aktiveret igen.
Internetudbydere og webtjenester
Alle web-sider som overfører personfølsomme data skal krypteres. Det gøres traditionelt med SSL (adresser startende med https://). Dette gælder sider hos eksterne udbydere såvel som Mind Breaks egne servere. Eksempel på sådanne sider er alle forespørgsler til databaser, kursuslister mv.
Når mails læses på nettet via webmail tjenester (Yousee), skal det sikres at forbindelsen er SSL-krypteret.
Alle onlinedatabaser og andre ressourcer, som giver adgang til personfølsomme data, skal være password beskyttet. Der gælder de samme passwordregler som beskrevet ovenfor.
Google drev benyttes til opbevaring B2B kunder, forretningsplan mv.
Yousee bruges som mail-system.
WordPress på Simply.com bruges som hjemmeside, køb af meditationer, kurser, foredrag mm.
Krypteret usb-nøgle med password bruges til opbevaring af samtykke og klientjournal.
Tyverisikring
Computer og usb-nøgle er i aflåst lejlighed og med dørklokke ved selve hovedindgangen, der er aflåst. Det afgørende er, at det besværliggør og afskrækker spontant tyveri.
Brugeradfærd
Mail attachments eller links i mails fra afsendere man ikke kender, må under INGEN omstændigheder åbnes, uanset hvor plausibel og uskyldig mailen fremstår. Hvis man er i tvivl om man mailen er sikker nok, kan man skrive til vedkommende, checke at det er den rigtige adresse og spørge om vedkommende har sendt mailen. Kun hvis det bliver bekræftet (og man tror på svaret), bør man åbne filen/linket.
Fortrolige dokumenter må ikke ligge fremme på borde, i printere eller andre steder - kun i beskyttede datasystemer.
Passwords må ikke nedskrives og gemmes oplagte steder. Hvis de nedskrives, skal de gemmes utilgængeligt for uvedkommende.
Der må ikke sendes personfølsomme data.
Personlige mailkonti må ikke benyttes som afsender- eller modtageradresse for Mind Breaks officielle kommuniation. I stedet skal man benytte Mind Breaks officielle konto.
Sikkerhedsbrud
I tilfælde af brud på IT-sikkerheden, skal den IT sikkerhedsansvarlige kontaktes så snart bruddet opdages. Denne skal da straks foretage de nødvendige foranstaltninger, herunder anmelde sikkerhedsbruddet hos datatilsynet.
Et sikkerhedsbrud kan eksempelvis være infektion af computere eller servere med computervirus, hacking, læk af password, tyveri af hardware eller data fysiske medier.
Med andre ord enhver handlinger der har, eller potentielt kan kompromittere datasikkerheden.
Opfølgning
Der følges årligt på på datasikkerheden.