25 maj 2018 trädde den nya lagen om personuppgifter ”Dataskyddsförordningen” i kraft ( i folkmun kallad GDPR) och PUL upphörde. Uppgifterna får hanteras i föreningen men inte lämnas ut till annan part utan den registrerades samtycke.
Värt att veta:
-
Föreningen lämnar inte ut Dina personuppgifter
-
Du har rätt att veta vad som finns registrerat om Dig i föreningen, (vid frågor, kontakta styrelsen!)
-
Statistik som lämnas ut är inte kopplad till personuppgifter
-
Deltagare i verksamhet blir registrerade för att kunna sända ut information.
-
Personer med förtroendeuppdrag skall ge samtycke för publicering på hemsida och informationsblad.
-
Medlemslistor är viktig information och kan skickas till alla medlemmar men skall inte sättas upp på anslagstavla, eller på annat sätt finnas tillgängligt för allmänheten.
Föreningen har i uppgift att skydda Dina uppgifter och vi behöver alla hjälpas åt att genomföra detta.
Föreningens ledning har inventerat verksamheten för att ta ansvar och särskilt skydda föreningens insamlade personuppgifter. Styrelsen kommer ge särskild information till ledare och förtroendevalda hur man skall hantera personuppgifter i verksamheten.
Se vidare i vår skyddspolicy nedan.
/ Styrelsen för IF Friskis&Svettis i Ed i maj 2018
Policyn nedan följer alla funktionärer i F&S Ed;
Skyddspolicy gällande personuppgifter för
IF Friskis och Svettis i Ed
Insamling
- Samla bara in de personuppgifterna som föreningen behöver för ett specifikt ändamål. Ändamålet kan vara uppgifter t.ex. en kurs eller utbildning då man kan behöva mat allergier och sjukdomstillstånd. Ett annat ändamål kan vara att personen ska vara medlem i föreningen.
- Det ska finnas tydlig och enkel information till personen som lämnar personuppgifter till föreningen. Informationen ska innehålla för vilket ändamål som personuppgifterna ska användas till, vilka personuppgifter det är, vilken rättslig grund ni har och hur länge ni tänker behålla personuppgifterna.
- Personuppgifter får bara användas till det ändamålet som det är informerat om. Det går inte att använda insamlade personuppgifter till andra ändamål än vad man har informerat om vid insamlingstillfället.
- Föreningen behöver samtycke, avtal eller berättigat intresse som ”rättslig grund” för att få samla in personuppgifter. Färdiga mallar används vid insamling av uppgifter, och informera på terminsprogrammet för gruppen.
Samtycke måste användas för hälsouppgifter, avtal kan användas vid registrering av medlemmar och arrangemangsdeltagare, berättigat intresse kan användas för deltagare i verksamheten.
- Alla bilder som publiceras skall man ha fotografens samtycke för att publicera. En bild räknas även som en personuppgift om man kan identifiera en eller flera personer på bilden. Därmed behöver vi samtycke från personerna för att publicera bilden. Vi skall då ange hur vi tänker använda bilden.
Hantering av personuppgifter
- Listor som används ska bara innehålla de uppgifter man behöver. Som exempel, en deltagarlista för ett arrangemang behöver kanske inte innehålla hemadresser, efternamn eller personnummer.
- Om personuppgifter är felaktiga ska uppgifterna ändras snarast.
- De registrerade har rätt att få ut ett registerutdrag på all information som finns insamlad. Om någon vill få ett utdrag så kontakta den som är registeransvarig.
- Lämna aldrig ut personuppgifter till person utanför föreningen om inte styrelsen har beslutat annat.
- Om någon begär det måste deras personuppgifter plockas bort ur registret.
- Skicka helst inte personuppgifter med epost men om man gör det, radera mailen så fort uppgifterna är överflyttade.
- Alla listor på papper med personuppgifter (namn, adress, telefon och mail) ska skyddas, som exempel ska föreningens medlemsmatrikel inte ligga öppet utan vara inlåst på expeditionen. Deltagarlistor, särskilt listor med personnummer eller uppgifter om barn, ska inte ligga framme under veckan utan bara tas fram till aktiviten.
- Alla digitala listor med personuppgifter ska skyddas. Försök att alltid ha så få personuppgifter som möjligt i olika listor. Självklart behöver man vissa personuppgifter men till exempel en deltagarlista till en resa kanske inte behöver innehålla hemadressen till deltagaren. Lagring av digitala listor ska ske så att ingen utanför föreningen har tillgång till listorna. För att ha bra säkerhet behöver man personliga inloggningar för att få tillgång till listorna.
- Lösenord till olika system bör inte finnas på en synlig lapp vid datorn eller under tangentbordet.
Radering/gallring/kasta listor