PERSONUPPGIFTSPOLICY

Relevanta dokument
Så behandlar vi dina personuppgifter

PERSONUPPGIFTSPOLICY FÖR DIG SOM SÖKER JOBB ELLER EXAMENSARBETE HOS TB-GRUPPEN

Så behandlar vi dina personuppgifter

Anticimex integritetspolicy för försäkringsförmedlare

Huvudvärksförbundets Integritetspolicy

INTEGRITETSPOLICY. 3.1 För dig som är månadsgivare via autogiro:

PERSONUPPGIFTSPOLICY FÖR DIG SOM LÄMNAR INTRESSEANMÄLAN PÅ TB-GRUPPENS HEMSIDA

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Denna dag, har följande policy upprättats för Svensk biblioteksförening ( Föreningen ).

Denna dag, har följande policy upprättats för Uppsala Parkerings AB

Dataskyddspolicy 1 (5)

Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?

Scouternas riktlinjer för personuppgiftsbehandling i insamlingsarbetet

Information om behandling av personuppgifter på Tellus bostadsrättsförening

Så här behandlar Hedemora Näringsliv AB dina personuppgifter

Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Integritetspolicy - Integritet och behandling av personuppgifter

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Integritetsskyddsinformation konsumentkund pellets

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Svenska Röda Korset värnar om din personliga integritet och din rätt att själv ha kontroll över dina personuppgifter.

InfraGeoTech AB INTEGRITETSPOLICY

Ströms Man & Woman - Integritetspolicy

PERSONUPPGIFTSPOLICY - KUNDER & LEVERANTÖRER

Integritetspolicy för givare

Integritet och behandling av personuppgifter

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

THOR SHIPPING & TRANSPORT

Ibland får vi in dina uppgifter från andra och då berättar vi för dig varifrån vi har fått dem. Det gör vi vid första kontakten med dig.

Denna dag, har följande policy upprättats för Advokatfirman Upsala Juridiska Byrå HB.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Afrikagruppernas Integritetspolicy hur vi behandlar dina personuppgifter För beslut av styrelsen juni 2018

Behandling av personuppgifter - Maskinentreprenörerna

Dataskyddspolicy för Rotsunda Utbildning AB

PERSONUPGIFTSPOLICY. Beslutade Behandling av personuppgifter

Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter

BERGHOLM FÖRSÄLJNING AB

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

Personuppgiftshantering - GDPR

POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?

Din integritet är viktig för oss och vi vill att du känner dig trygg när du lämnar dina uppgifter till oss.

Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling...

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY

Information om Sveriges Psykologförbunds behandling av dina personuppgifter

1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.

PERSONUPPGIFTSPOLICY 1 BAKGRUND

Integritetspolicy SYFTE & BAKGRUND PERSONUPPGIFTER VI BEHANDLAR. Örebro BEHANDLING AV PERSONUPPGIFTER

GDPR (General Data Protecting Regulation)

IK Ymer och dess sektioner kan komma att hantera personuppgifter om medlemmar, tävlingsdeltagare och medarbetare inom följande områden

3.1 För dig som är månadsgivare via autogiro: Vilka personuppgifter sparar vi? -postadress, telefonnummer, bank-id/e-

LRF Konsult AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

PERSONUPPGIFTSPOLICY

Hyresgästföreningens integritetspolicy

ABAs policy för behandling av personuppgifter

Information om behandling av personuppgifter

Dataskyddspolicy

Tegehalls revisionsbyrå och dataskyddsförordningen

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Information om personuppgiftsbehandling till studenter

Integritet och behandling av personuppgifter

ACTE SOLUTIONS AB INTEGRITETSPOLICY KONTAKTPERSONER HOS FÖRETAGSKUNDER VERSION 1.0, UPPDATERAD

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

Integritetspolicy Våra Gårdar

Integritetspolicy (Privacy Policy)

Vi kan komma att göra förändringar i personuppgiftspolicyn. Den finns alltid aktuell under rubriken Om oss/organisation på vår webbplats.

Alla Kvinnors Hus integritetspolicy i enlighet med GDPR så här hanterar vi dina personuppgifter

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

Integritetspolicy för Crom Marine ABs kunder

INTEGRITETSPOLICY JOBSAFE SVERIGE AB

Personuppgiftspolicy för Hallmans Skomakeri & Skor AB. Vilken information samlar vi in?

2. Vem ansvarar för hur vi behandlar dina personuppgifter?

HANTVERKARNAS RIKSORGANISATION

Integritetspolicy Riksteatern

VSDK-Mollusca Molluscas integritetspolicy gällande GDPR

Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.

Verksamhetssystem Connect Bus

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

Integritetspolicy Ålsta folkhögskola. Senast reviderad

GUSTAF FAGERBERG AB - INTEGRITETSPOLICY

STINT Personuppgiftspolicy. 1 Om STINT

INTEGRITETSPOLICY Anställda

Dataskyddspolicy. Parter och ansvar för behandlingen av dina personuppgifter. 1. Vilken information samlar vi in?

Baltics personuppgiftspolicy

Information till förtroendevalda i Journalistförbundet om Dataskyddsförordningen (GDPR)

KURS I JURIDIKS PERSONUPPGIFTSPOLICY

SAMMANFATTANDE BESKRIVNING ÖVER PERSONUPPGIFTSBEHANDLINGAR

GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017

Integritetspolicy. (Fastställt av Albins styrelse )

Integritetspolicy. Skogsviolens Förskola Gulriskagatan Enköping Tel Skogsviolensforskola.

I de fall du är direkt kund hos NS är NS den personuppgiftsansvarige.

Wingårdhs Personuppgiftspolicy

PERSONUPPGIFTSPOLICY

INTEGRITETSPOLICY GRUPP- OCH KONFERENSRESOR

UPPDATERAD

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

Transkript:

v. 2018-08-30 PERSONUPPGIFTSPOLICY Salt barn och unga i EFS Sist i denna personuppgiftspolicy finns en kortfattad sammanfattning med ett mer lättillgängligt språk. För att värna om den personliga integriteten är Salt barn och unga i EFS (nedan kallat Salt) noga med användandet av personuppgifter genom att följa Dataskyddsförordningen (GDPR) som träder i kraft den 25 maj 2018. Vi sparar endast personuppgifter som vi har ett direkt syfte med och har laglig grund för att spara. Detta för att respektera de registrerades privatliv och integritet. Salt och EFS ser inte att personuppgifter är någonting som vi äger, utan det är information som vi lånar av den personen som ger rätten till oss att använda under en period. Vi ger eller säljer inte personuppgifter till tredje part, utan personens godkännande. OBS! Personuppgiftspolicyn är under utveckling och uppdateras löpande när lagen träder i kraft och börjar prövas. Se salt.efs.nu/gdpr för den senast uppdaterade versionen av denna policy. Personuppgiftsansvarig Salt Salt riks har ett gemensamt personuppgiftsansvar när det gäller medlemsdata med lokalföreningarnas och distriktens styrelser enligt Dataskyddsförordningens (härefter kallat GDPR) artikel 4.7 Personuppgiftsansvarig: en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ som ensamt eller tillsammans med andra bestämmer ändamålen och medlen för behandlingen av personuppgifter. Vi tolkar organet som Salt riks, distrikten, regionerna, lokalföreningarna samt vår moderrörelse EFS med sina nivåer. Detta på grund av att Salt och EFS på Riks, distrikts- och lokalföreningsnivå delar medlemsregister. Vi behöver tillsammans medlemmarnas uppgifter för en effektiv medlemsadministration och för att medlemmarna ska kunna utöva sina demokratiska rättigheter och rösta på årsmöten. 1

Detta innebär att vi inte kommer att inhämta samtycke för att dela Salt-medlemmarnas personuppgifter med EFS eller andra som är en del av organet. Vi ser oss vara en del av samma organ, trots att vi har olika organisationsnummer, då organisationerna är integrerade med varandra i det dagliga arbetet när det gäller medlemssystem och anställda. Vi kommer heller inte att upprätta biträdesavtal mellan oss i organet. Personuppgiftsansvarig är Salt barn och unga i EFS (Org.nr: 802430-6956). Postadress: Box 23001, 750 23 Uppsala Besöksadress: Heidenstamsgatan 75, 754 27 Uppsala Kontaktuppgifter till ansvarig för dataskydd på Salt vid frågor eller för att utöva rättigheter som registrerad: salt@efs.nu 018-430 25 80 Personuppgifter som Salt hanterar Salt och EFS på riksnivå använder sig av ett E-register för att kunna säkerställa en korrekt personuppgiftshantering enligt GDPR, artikel 30. Registret hjälper oss att kartlägga, hantera och dokumentera alla personuppgifter som vi behandlar. Här är ett utdrag ur det registret med exempel på personuppgifter som vi behandlar. På lokal och regional nivå finns också manuella och digitala medlemslistor som uppfyller de krav som möjliggör ansökan om stats-, landstings- och kommunbidrag. Vilka? Behandling & ändamål Kategorier av personuppgifter Laglig grund Medlemmar (oavsett nivå) Medlemmens personuppgifter samlas in av den nivå där första medlemskapet tecknas. Personuppgifterna sparas lokalt och kan registreras i det gemensamma registersystemet NGO PRO. Personuppgifterna behövs också för att Salt ska kunna kalla till årsmöte, bjuda in till arrangemang och söka bidrag. Kön Ev Ev Före detta medlemmar Personuppgifter till före detta medlemmar sparas i tre år. Syftet är att kunna återrekrytera medlemmar samt att kunna behålla underlag för bidragsansökningar under en hel bidragscykel. Kön Ev Ev Vårdnadshavare (oavsett nivå) Möjlighet finns också att samla in kontaktuppgifter och personuppgifter till vårdnadshavare. Detta gäller främst minderåriga. Kontaktuppgifterna 2/9

används för familjens trygghet för att kunna kontakta föräldrar och informera om verksamhet. Engagerade Vissa medlemmar eller engagerade får mer specifika roller i medlemssystemet såsom ledaruppdrag eller ansvarsområde i föreningen för att de själva har uppgett att de gärna vill få information som rör olika satsningar eller evenemang kopplade till den rollen. Då får vi personuppgifterna från personen som vill ha dessa utskick, via e-post eller telefon. Intressen Engagemang Deltagare på arrangemang Salt arrangerar, ofta tillsammans med EFS och/eller andra parter, arrangemang. Vid dessa sparas personuppgifter för deltagare och ledare. Anmälan till arrangemanget betraktar Salt som ett avtal mellan arrangör och deltagare och sparas och används för att kunna genomför arrangemanget. För att kunna informera om kommande arrangemang sparas även vissa uppgifter efter arrangemanget utifrån den lagliga grunden berättigade. Vid samarrangemang är alla arrangörer att betrakta som insamlare av personuppgifter och respektive arrangör har rätt till de insamlade uppgifterna och ansvarar för behandlingen av dem. Specialkost Allergier 6.1 b) fullgöra ett avtal. Givare Salt och EFS bedriver ett gemensam insamlingsarbete. Salt följer FRIIs riktlinjer om GDPR som är framtagen för insamlingsorganisationer. Den går att hitta på EFS GDPR-sida med resurser för nedladdning, under Läs mer. Gåvohistorik 6.1 c) rättslig förpliktelse 6.1 f) När någon ger en gåva till Salt sparas personuppgifterna som vi får med inbetalningen från Bankgirot, Swish eller andra betalningsleverantörer. EFS behöver hämta in och spara givarens personuppgifter för att kunna erbjuda god service när vi har fått in en gåva. Detta innebär att vi vill kunna skicka till exempel tackbrev och återkoppling om hur gåvan används. Vi behöver också personuppgifter för att kunna hantera givarfrågor och göra rättelser. När man ger en gåva via hemsidan med hjälp av kort eller Swish handel, så informerar vi om att man kommer att få tidningen Budbäraren som ett tack för gåvan och vart man ska vända sig ifall man inte vill motta tidningen. Man kan välja att ge gåvan anonymt via hemsidan om man inte vill bli 3/9

registrerad, eller kontakta oss så registrerar vi gåvan anonymt. Bokföringsdatan om gåvorna måste vi spara enligt bokföringslagen i sju år. Autogirogivare De som är autogirogivare till Salt skriver på ett avtal för att EFS ska ska kunna dra pengar från deras konto varje månad. Kontonummer 6.1 b) fullgöra ett avtal. 6.1 c) rättslig förpliktelse Kunder webbutik När en kund handlar i någon av Salts webbutiker behöver vi samla in personuppgifter för att fullgöra köpeavtalet. Sedan sparar vi även bokföringsdatan i sju år. Vi kan även kontakta kunderna när vi kommer ut med liknande produkter, då vi tror att det är i deras intresse att få information om det. 6.1 b) fullgöra ett avtal. 6.1 c) rättslig förpliktelse 6.1 f) Förtroendevalda Som utsedd ledamot i någon av Salts organs styrelser, utskott och råd eller motsvarande, lagras och behandlas personuppgifter om förtroendevalda som är nödvändiga och relevanta för administrativa och verksamhetsmässiga ändamål och för information. Personuppgifter kommer beroende på uppdrag att förekomma i protokoll och anteckningar från sammanträden och planeringstillfällen. 6.1 f) Anställda Anställda på Salt har skrivit på ett anställningsavtal. Som anställd på Salt behövs personuppgifter för att vi som arbetsgivare ska kunna fullfölja anställningsavtalet exempelvis genom att betala ut lön. När anställning upphör behöver personuppgifterna fortsatt sparas för att kunna fullgöra sådant som hör till anställningen. Som anställd förekommer dessutom ofta personuppgifter i anteckningar, protokoll osv som sparas för verksamhetens skull och i Salts arkiv. Dessa villkor är en del av anställningen. 6.1 b) fullgöra ett avtal. 6.1 c) rättslig förpliktelse 6.1 f) 4/9

Varför behöver vi personnumret? För att kunna säkerställa identiteten i registret och för att undvika dubbletter vid registrering behöver vi behandla personnummer. Vi vill undvika dubbletter för att kunna ta fram uppgifter om de registrerade om denne till exempel vill bli raderad ur registret. Dessutom kräver flera av de instanser som Salt söker bidrag från fullständigt personnummer. I och med GDPR så har vi ett ännu större behov av personnummer då vi behöver kunna uppdatera registret gentemot Skatteverket för att uppfylla Artikel 5.1 d) De ska vara korrekta och om nödvändigt uppdaterade Hur länge sparar vi din information? Salt sparar personuppgifter endast så länge som det är nödvändigt att bevara dem för att fullgöra vårt ansvar mot dig och de ändamål som uppgifterna samlas in för i enlighet med denna personuppgiftspolicy. Vi sparar också dina personuppgifter på andra grunder än för att fullgöra vårt avtal med dig, t.ex. för att följa bokföringslagen. De lagstadgade kraven styr då hur länge vi sparar dina uppgifter. Om du har registrerat dig för att få nyhetsbrev från oss sparar Salt dina personuppgifter så länge som du vill fortsätta ta emot nyhetsbrevet. Rättigheter som registrerad Rätt till tillgång Personerna i Salts register har rätt att veta vilka uppgifter vi har registrerade om dem, det som brukar kallas för registerutdrag. Om de kontaktar oss behöver vi fullständigt personnummer för att säkerställa att vi ger ut rätt registerinformation till rätt person, samt för att effektivt kunna söka upp personuppgifterna och lämna ut dessa till den registrerade. Rätt till rättelse Om uppgifterna Salt har är felaktiga kan begäran om rättning göras. I det fall de är ofullständiga kan begäran om komplettering av uppgifterna göras. Rätt till begränsning Enligt artikel 18 i GDPR har den registrerade rätt kräva att behandlingen begränsas om det är tillämpligt enligt något av alternativen under Artikel 18.1 Rätt till radering Enligt artikel 17 har den registrerade rätt att utan onödigt dröjsmål få sina personuppgifter raderade när det är tillämpligt och det inte finns andra lagliga grunder för varför personuppgifterna måste sparas. Det kan till exempel handla om uppgifter som behöver sparas för bokföringsändamål. Det går inte att vara medlem i Salt om organisationen inte får behandla 5/9

personuppgifter som behövs för att administrera medlemskapet (se Salt riks stadgar 10.4 samt Normalstadgar för lokalförening i Salt 3.). Rätt att lämna klagomål till tillsynsmyndigheten Om du anser att Salt bryter mot reglerna för personuppgiftsbehandling har du rätt att lämna klagomål till tillsynsmyndigheten som i dagsläget är Datainspektionen. Aktuella kontaktuppgifter finns på www.datainspektionen.se. Vilka behöver vi dela dina personuppgifter med? I vissa fall kan vi dock komma att dela dina personuppgifter med utvalda tredje parter, som är organisationer utanför organet. Om det sker ser vi till att överföringen sker på ett säkert sätt som bevarar din integritet. Nedan är kategorier av mottagare som vi kan dela dina uppgifter med. Leverantörer av tryck och distribution Så som tryckerier som får adressfiler för att direkt skicka ut utskick. Systemleverantörer Så som Bonigi som tillhandahåller registersystemet NGO PRO. Samt Visma som tillhandahåller vårt bokföringssystem. Detta innefattar även externa anmälningssystem och webbhotell. Stat, landsting och kommun I de fall ansökningar om verksamhetsbidrag från exempelvis Myndigheten för ungdoms- och civilsamhällsfrågor (MUCF) eller dess granskningar kräver insyn i våra lagrade personuppgifter delas dessa under förutsättning att mottagaren raderar alla uppgifter efter avslutat ansökningsförfarande eller granskning. Särskilda kategorier av uppgifter & Dataskyddsombud GDPR har särskilt stränga regler om den personuppgiftsansvariges kärnverksamhet består av behandling i stor omfattning av tex religiös övertygelse. Bland annat kräver dessa särskilt stränga regler ett så kallat dataskyddsombud. Detta skulle man kunna tolka gäller för Salts medlemmars personuppgifter utifrån att Salts vision är att barn och unga ska få lära känna, komma till tro på och följa Jesus. Dock stödjer sig Salt på det undantag för dessa regler som står i artikel 9.2 d). Se mer i EFS personuppgiftspolicy. Behöver barn vårdnadshavares tillstånd för att registreras? I GDPR finns särskild krav på att skydda personuppgifter för barn under 16 år i barnets användning av informationssamhällets tjänster. Skyddet är utformat så att personuppgifter inte får sparas utan vårdnadshavarens tillstånd. Salt bedömer att ingen del av vår ordinarie verksamhet kan betraktas som en av informationssamhällets tjänster. Inte heller medlemskapet eller anmälan till ett läger, även om anmälan sker digitalt. Dock är det viktigt att göra rimliga ansträngningar för att informera vårdnadshavare om medlemskapet och vad det innebär. 6/9

I fråga om anmälningar till läger ska rimliga ansträngningar göras för att säkerställa att vårdnadshavare godkänner att personuppgifterna sparas. Här bedömer Salt att betalningsförfarandet av en lägeravgift är att betrakta som en rimlig ansträngning. Förändringar av denna personuppgiftspolicy Denna personuppgiftspolicy uppdateras vid behov. Aktuell version finns alltid på vår hemsida. 7/9

Kortfattad version av Salts personuppgiftspolicy Du bestämmer över dig Salt barn och unga i EFS tycker det är viktigt att dina personuppgifter (namn, kontaktuppgifter m.m.) är skyddade och inte används till sådant du inte vill. Därför jobbar Salt aktivt för att på ett säkert sätt bara spara de personuppgifter som krävs för att du ska kunna vara engagerad i Salt. Vi sparar inte heller dina uppgifter längre än nödvändigt utan har rutiner för att gallra. I den långa versionen av denna personuppgiftspolicy klargörs mer om exakt hur vi gör detta. Vem ansvarar för dina uppgifter? Om du lämnar dina personuppgifter till Salt är det Salt som organisation som går i god för att de vårdas på ett bra sätt. Salt och EFS i alla nivåer (från lokalt till riks) arbetar tätt tillsammans med mycket gemensam verksamhet och därför har vi valt att betrakta alla nivåer som en enhet där vi tillsammans tar ansvar för personuppgifterna. Om du vill kontakta Salt som ansvarig för personuppgifterna gör du det via e-post salt@efs.nu eller telefon 018-430 25 80. Hur bestämmer du över dig? Du kan på flera sätt aktivt bestämma över dina personuppgifter, också när de finns sparade hos Salt. Du kan när som helst: få tillgång till alla uppgifter Salt sparat om dig. säga till om att felaktiga uppgifter ska rättas. begära att Salts användning av de sparade uppgifterna ska begränsas enligt de alternativ som finns att läsa i lagtexten Artikel 18:1. säga åt Salt att radera alla uppgifter vi sparat om dig. Vissa undantag kan finnas. kontakta ansvarig svensk myndighet (dataskyddsmyndigheten) och hävda att Salt inte sköter dina personuppgifter på rätt sätt. 8/9

Om Salt behöver lämna ut dina uppgifter? I vissa fall, för att du ska kunna få information, datan ska kunna sparas säkert eller andra anledningar kan Salt behöva dela dina personuppgifter med andra företag och oraganisationer. I så fall säkerställer Salt att reglera med dessa företag hur dina uppgifter får användas så att syftet fortfarande enbart är i enlighet med det engagemang du har i Salt. Hur hanterar Salt extra känsliga personuppgifter och uppgifter på barn? Lagen definierar vissa personuppgifter (som religion) som extra känsliga och har speciella regler kring dessa. Trots att Salt är en kristen organisation är det inget krav att vara kristen för att vara med. Salt menar på så sätt att vi trots att vi har andra personuppgifter om dig inte definierat vad du tror på. Därför efterlever Salt inte alla dessa strängare regler. Lagen är också extra sträng när det gäller barns (under 16 år) personuppgifter kopplat till tex sociala medier och appar. Eftersom Salt inte driver något sådant som kräver personuppgifter är strängare reglerna inte heller något som Salt måste följa. Däremot vill Salt göra vad som är rimligt för att föräldrar (vårdnadshavare) ska ha full koll på hur sina barns personuppgifter hanteras och används till. Om något ändras? Salts personuppgiftspolicy finns för att informera och begränsa hur och vilka personuppgifter Salt hanterar. Om hanteringen ändras kommer personuppgiftspolicyn uppdateras för att fortsätta vara korrekt. 9/9