Generell policy och plan i enlighet med GDPR för Stiftelsen Rotarys Läkarbank (Rotary Doctors Sweden förkortat RDS)

Relevanta dokument
Vad är en personuppgift och behandling av personuppgifter?

POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening

INTEGRITETSPOLICY. Org.nr:

1.2 Integritetspolicyn gäller Djurönäsets behandling av personuppgifter som samlas in vid användning av vår webbplats.

Vi kan komma att göra förändringar i personuppgiftspolicyn. Den finns alltid aktuell under rubriken Om oss/organisation på vår webbplats.

Integritetspolicy Upplev Norrköping

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy

Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,

INTEGRITETSPOLICY Behandling av personuppgifter

Hantering av personuppgifter

POLICY AVSEENDE INTEGRITET OCH MARKNADSFÖRING

Integritetspolicy Policy Kunder

UPPDATERAD

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Integritetspolicy. Integritetspolicy

Axholmen:s Integritetspolicy

Integritet och behandling av personuppgifter

Integritetspolicy Våra Gårdar

1. Behandling av personuppgifter... 2

INTEGRITETSPOLICY. 3.1 För dig som är månadsgivare via autogiro:

Riktlinjer avseende integritet och marknadsföring

Vid frågor om denna integritetspolicy eller behandling av dina personuppgifter kontakta oss via

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Integritetspolicy Rinkaby Rör

Uppdaterad Dataskyddspolicy

Integritet och behandling av personuppgifter

1. Behandling av personuppgifter... 2

Integritetspolicy för Kvarnbackens Bil & Båt AB GDPR

Policy för personuppgiftshantering

1 ALLMÄN DATASKYDDSPOLICY FÖR TRIS Tjejers Rättigheter i Samhället ( TRIS ) behandlar alltid dina personuppgifter med den respekt som situationen

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

Integritetspolicy SMIF

Policy avseende integritet och marknadsföring

Integritetspolicy - Integritet och behandling av personuppgifter

PERSONUPGIFTSPOLICY. Beslutade Behandling av personuppgifter

Integritetspolicy Monitor ERP System AB

BERGHOLM FÖRSÄLJNING AB

Vår integritetspolicy

Behandling av personuppgifter - Maskinentreprenörerna

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

PERSONUPPGIFTSPOLICY. 1. Vilka uppgifter samlar vi in om dig?

Sjömarkens integritetspolicy

Integritetspolicy SYFTE & BAKGRUND PERSONUPPGIFTER VI BEHANDLAR. Örebro BEHANDLING AV PERSONUPPGIFTER

Suicide Zeros integritetspolicy

GDPR (General Data Protecting Regulation)

Vad är en personuppgift och vad är en behandling av personuppgifter?

Dafo Brand, Integritetspolicy

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

Hyresgästföreningens integritetspolicy

1. Vad är en personuppgift och vad är en behandling av personuppgifter?

Neuros Integritetspolicy

Information om vår hantering av dina personuppgifter

Dina rättigheter. Begära rättelse. Personuppgiftsansvarig är Novo Sweden Dental AB org.nr

Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP).

Gerdahallens Dataskyddspolicy

Integritetspolicy Louis De Geer konsert & kongress i Norrköping AB

Integritetspolicy. 1 Introduktion

Integritetspolicy för externa kontakter inom Fastighetspartner i Göteborg AB

PERSONUPPGIFTSPOLICY

Integritetspolicy för givare

Upprätthållandet av korrekta och uppdaterade uppgifter. Skicka relevant information och erbjudanden

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Dataskyddsförordningen GDPR

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Preeras integritetspolicy

Version Integritetspolicy

Dataskyddspolicy

BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

PERSONUPPGIFTSPOLICY. Vi behandlar personuppgifter om följande kategorier av personer: Besökare, dvs. den privatperson som besöker vår webbplats.

INTEGRITETSPOLICY LH Ingenjörsbyrå AB

Med hänvisning till lag avser vi nedan Dataskyddsförordningen, GDPR, och annan gällande svensk dataskyddslagstiftning.

Wingårdhs Personuppgiftspolicy

Samskolans integritetspolicy

Scouternas riktlinjer för personuppgiftsbehandling i insamlingsarbetet

Behandling av personuppgifter för externa

ASBRA - Dataskyddspolicy

INTEGRITETSPOLICY. Version Giltig fr o m / KE

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.

Termen "Leverantör" avser en anställd hos en organisation som levererar Comforta till produkter eller tjänster.

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?

Personuppgiftspolicy

3.1 För dig som är månadsgivare via autogiro: Vilka personuppgifter sparar vi? -postadress, telefonnummer, bank-id/e-

PERSONUPPGIFTSPOLICY CLAESSON KONSULT & VÄRDERING I BORÅS AB

Integritetspolicy för Judiska församlingen (JF) i Stockholm

Alla Kvinnors Hus integritetspolicy i enlighet med GDPR så här hanterar vi dina personuppgifter

Hur vi behandlar personuppgifter

Integritetspolicy. Om du har frågor om hur vi använder dina personuppgifter är du välkommen att kontakta oss på.

GDPR Brizy extern integritetspolicy

PERSONUPPGIFTSPOLICY WILDO SWEDEN AB

INTEGRITETSPOLICY Behandling av personuppgifter inom SprintAd Medienätverk AB

PERSONUPPGIFTSPOLICY FÖR MOBILL SCANDINAVIA AB:S TJÄNSTER Version:

PERSONUPPGIFTSPOLICY

GDPR-POLICY. Svenska Ponnytravförbundet - SPTF

INTEGRITETSPOLICY 2. VILKA PERSONER BEHANDLAR VI PERSONUPPGIFTER OM? Vi behandlar personuppgifter om följande kategorier av personer:

Dataskyddsförordningen GDPR

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

INTEGRITETSPOLICY. Enhetsinformation: IP-adress, MAC-adress, cookies eller liknande; och. Andra personuppgifter som du väljer att lämna till oss.

Transkript:

Generell policy och plan i enlighet med GDPR för Stiftelsen Rotarys Läkarbank (Rotary Doctors Sweden förkortat RDS) A. Områden och personer inom RDS som berörs GDPR ska skydda personuppgifter och ge integritetsskydd. Det gäller främst inom fem olika områden av RDS verksamhet, registrering av gåvogivare, registrering av medicinsk personal, registrering av Rotarymedlemmar, inklusive användning av Svensk Rotary Service register över Rotarymedlemmar, registrering av styrelsemedlemmar, vid användning av bilder, samt i några andra tillfällen. Se bifogad tabell. För gåvogivare, medicinskpersonal samt Rotarymedlemmar finnas speciella policyn som beskriver hur personuppgifterna används och på vilken laglig grund de sparas samt på vilket sätt integriteten skyddas. Dessa finns på Rotary Doctors hemsida, under Om oss och Personuppgiftshantering. För styrelsen skrivs dessa uppgifter in i dokumentet Arbetsordning för styrelsen. En bildpolicy ska även utvecklas. För vissa enstaka grupper av Rotarymedlemmar eller andra intresserade som till exempel efterfrågar föredrag, vill ge en speciell gåva, vill följa med på en speciell resa, etc. har vi inte utvecklat en särskild policy. Personuppgifter för dessa personer används endast för att kunna utföra den service som de efterfrågar och ska när det har slutförts inte längre sparas. Den lagliga grunden för detta kan vara avtal om det är en öronmärkt gåva eller berättigat intresse. Arbetet med att anpassa organisationens arbete till GDPR kommer att vara ett kontinuerligt arbete under det närmaste året då de riktlinjer som finns utvecklas och mer information om tillämplig kommer att finnas. B. Inbyggt dataskydd Inbyggt dataskydd innebär att man tar hänsyn till integritetsskydds i de rutiner som finns för verksamheten, samt i databehandling och i IT system. RDS har därför satt upp följande punkter som ska följas när det gäller dataskydd: - Tillhandahålla integritetspolicyn för olika grupper och informera de olika grupperna om var de kan hitta policy dokumenten. - Inte samla in fler uppgifter än vad som behövs för ändamålet. - Inte sprida personuppgifter till tredje part, förutom för de läkare/tandläkare som ska på uppdrag eller deltar på möten/utbildning samt för styrelsemedlemmar och distriktsrepresentanter. - Ha ett begränsat antalet personal som hanterar personuppgifter. - Ha regelbundna rutiner for att ta bort information om personuppgifter när de inte längre har någon funktion för ändamålet och endast spara de uppgifter som har en laglig grund, så som bokföringslagen, lagligt ansvar för stiftelsen, etc. eller utgör ett berättigat historiskt intresse för RDS.

- Förvara informationen på ett säkert sätt både elektroniskt och på papper. Detta sker genom att använda inloggningsuppgifter till register, säkra servrar och inlåsta uppgifter då det gäller register på papper. De IT-tjänster som vi använder har vidtagit de tekniska säkerhetsåtgärder som behövs för att skydda dina personuppgifter mot otillbörlig åtkomst, förändring och radering. - C. Personuppgiftsincident: En personuppgiftsincident är när oavsiktlig eller olaglig förstöring, förlust eller ändring av personuppgifterna sker samt när ett obehörigt röjande av eller obehörig åtkomst till personuppgifterna äger rum. Om detta sker ska det anmälas av koordinatorn för RDS till Datainspektionen inom 72 timmar om det är sannolikt att incidenten leder till risker för enskildas integritet samt den enskildes fri- och rättigheter. D. Personuppgiftsbiträde: Avtal angående personuppgiftsbiträde slutas med följande organisationer. - Erikshjälpen angående att IT avdelningen har tillgång till alla IT system som används, samt att insamlingsavdelningen hanterar gåvobeställningar samt registrering av gåvor, ekonomiavdelningen hanterar utbetalning av lön och traktamenten samt information om detta till skattemyndigheterna. E. Hemsidan och Social medier: RDS ska utveckla en heltäckande bildpolicy som inbegriper medgivande, till dess ska följande rutiner användas. För alla bilder som läggs upp på hemsidan ska det finnas en fotograf angiven. De personer som finns på bilderna ska ha givits sitt medgivande att vara med på bilderna, även om detta endast skett muntligt. Läkare och tandläkare kommer att få information om att de måste fråga de individer som de tar bilder på bilderna om tillåtelse att använda bilderna för information och insamlingsaktiviteter för RDS. Detta i enlighet med nya regler från Svensk Insamlingskontroll. Vad gäller bilder på ska RDS verksamhet anpassas till den standard som andra organisationer använder. Alla bilder som tas av en hyrd fotograf i Kenya ska informera individerna som ska fotograferas om hur bilderna kommer att användas inom RDS och CNS informationsverksamhet. Skriftliga medgivanden ska tas och sparas i Kenya. Tidigare tagna bilder ska finnas i ett bildarkiv och endast användas på sådant sätt att behandlingen av individerna på bilden eller fotografen inte ska vara oberättigad. Eftersom fotografen har sänt in bilder till RDS kan det antas att det är rimligt att han/hon förstått att bilderna kommer att används i RDS informationsverksamhet. Det ovanstående gäller också för de bilder som berör RDS eller Rotaryklubbars aktiviteter i Sverige, som finns sedan tidigare, eller som tas fram i framtiden.

Cookies på vår hemsida: När du besöker rotarydoctors.se godkänner du att vi använder oss av cookies. Det innebär att vi lagrar information om hur ditt besök på dessa webbplatser ser ut. Nästa gång du besöker samma webbplats kan den läsa din cookie och visa sidorna enligt dina inställningar. En cookie är en datafil som webbplatser kan tilldela datorer, surfplattor och smartphones. Denna fil lagrar information om ditt besök på webbplatsen och minns dig nästa gång du besöker webbplatserna. Självklart kan du radera de cookies som har lagrats på din enhet, detta görs genom den webbläsare du använder: Google Chrome, Mozilla Firefox, Internet Explorer, Safari I händelse av att våra webbplatser innehåller länkar till externa webbplatser eller tjänster som vi inte kontrollerar är dessa länkar endast för informationssyfte. Eftersom RDS saknar kontroll över innehållet på dessa webbplatser eller dess material ansvarar vi inte heller för dess innehåll. Om du följer en länk till en extern webbplats uppmanas du att ta del av de principer för personuppgiftsbehandling och information om cookies som gäller för den aktuella sidan. F. Din rätt till dina personuppgifter Du har rätt att ta del av vilka personuppgifter vi har om dig och hur vi hanterar dina uppgifter Du har rätt att få dina personuppgifter rättade om något inte stämmer Du har rätt att begära att dina personuppgifter raderas om det inte finns lagliga hinder för det som går före GDPR. Det kan dock betyda att du inte kan få den service eller bidra på det sätt som du vill. Du har rätt att invända mot personuppgiftsbehandling som utförs med stöd av en intresseavvägning. Om du invänder mot sådan behandling kommer vi enbart att fortsätta behandlingen om det finns berättigade skäl till behandlingen som väger tyngre än dina intressen. Du har rätt att inge eventuella klagomål angående behandling av dina personuppgifter till Datainspektionen. G. Hur du kontaktar oss För ytterligare information om personuppgiftshanteringen eller om du har frågor är du välkommen att kontakta oss på något av följande sätt: Rotary Doctors Sweden, Bergmossevägen 8, 574 53 Holsbybrunn E-mail: info@rotarydoctors.se

Rotary Doctors Sweden hantering av personuppgifter Kategori Volontärer tillsammans med SLB Typ av personuppgift Namn, adress, tel, e-, personnummer, arbetsplats, uppdrag, bevis läkarexamen, specialist, bankkonto-nummer Anhöriga till volontärer Namn, adress, tel, e- Ändamål Kontakt i samband med uppdrag, utskick info, beställning av biljetter, ansökan om licens etc. i landet, info till mottagande sjukhus utskick av pengar Om något händer då volontären är på uppdrag Referenspersoner Namn, tel, e. För att ta referenser på folk som ansöker om att få åka ut på uppdrag eller trainee Internationella kontakter Namn, adress, tel, e- Styrelsemedlemmar Namn, adress, tel, e-, personnummer Info om kommande läkare, kommunikation om uppdrag, MoU.s mm Utskick av material inför möten, Var? I vilka system? Pyramid. Elektroniskt arkiv, dvs mappar på datorn. Info på hemsidan. Nyhetsbrev.. Mappar på datorn Mappar på datorn, ev Pyramid Pärmar, Mappar på datorn, hemsidan, Nyhetsbrev, Elektronisk info, dvs mappar på datorn, Vem har tillgång? Lämnas info ut? Birgitta, Karin, Gerd, Lotta EH ekonomi, IT, Lämnas till Tranås resebyrå, internationell samarbetsorg, myndighet i resp land, IVO, styrelsen Birgitta, Karin, Gerd, IT Birgitta, Karin, IT, referenstagande person i styrelsen, Karin, Birgitta, IT, styrelse, Birgitta, Karin, IT, ekonomi, Laglig grund? Ändamål för att spara. Hur länge? Samtycke Hela registret uppdateras med samtycke vart tredje år. Dokument vilka bevisar kompetens sparas i tre år efter uppdrag. Raderas efter uppdrag. Tas bort när medicinsk personal tas bort Sparas för historiska skäl. Info om GDPR Speciell policy finns upplagd på Rotary Doctors hemsida. Volontärer informerar Volontärer informerar Information vid styrelsemöte,

Gåvogivare Namn, adress. E-? A: Rotarymedlemmar Personer i Rotarys medlemsregister: Styrelsemedlemmar i Rotaryklubbar samt de som är registrerade som kontaktpersoner för Läkarbanken. Guvernörer, assisterande guvernörer samt distriktsrepresentanter. B. Rotarymedlemmar och andra intresserade som anmält detta intresse direkt till RDS eller någon av dess representanter. C. Rotarymedlemmar och andra intresserade som har kontakt med RDS för speciella Namn, adresser, e- Namn, adresser, e- Namn, adresser, e- rapporter, kommunikation i styrelseärenden, Registrering, tackbrev, ev. beställningar, svara på frågor till gåvogivarna, bokföring, viss statistik Information om verksamheten. Information om verksamheten. Följa upp speciella öronmärkta gåvor, önskemål om klubbföredrag, resor hemsida, Pyramid. Finns i Rotary Sveriges ClubAdm system. Tas ut därifrån och kan sparas i dokument i högst en månad i mappar hos RDS. Elektroniskt info, Excell dokument i mappar. I dokument, excel listor och e-mail adresser Lämnas till revisor, svensk Insamlingskontroll, Karin, Birgitta, Lotta, IT Karin, Birgitta, Lotta, IT Karin, Birgitta, IT Karin och Birgitta, IT Namn på styrelseledamöter sparas för historiska skäl. Avtal Sparas enligt bokföringslagen, vilket beskrivs i SRS information till Rotarymedlemmar om hur personuppgifter hanteras. Samtycke Sorteras ut när person anmäler att de inte längre är intresserade. Avtal när det gäller öronmärkta gåvor, berättigat intresse för andra aktiviteter ska inkluderas i styrelsens arbetsordning Speciell policy finns upplagd på Rotary Doctors hemsida. Speciell policy finns upplagd på Rotary Doctors hemsida. Samtycke har efterfrågats vad gäller dessa personer. I denna övergripande policy och plan.

projekt, för resor, för andra aktiviteter. Personer på bilder Bilder på personer som kan kännas igen, namn, Anställda Namn, adress, tel, e-, personnummer, avtal eller andra speciella aktiviteter. Artiklar och info i hemsida, på Ansvar som arbetsgivare Mappar på datorn, hemsidan, Pärmar, mappar på datorn Karin, Birgitta, IT Utveckla en bildpolicy för RDS Karin Avtal Information direkt till berörda.