Hoppa till innehåll
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Sök
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
Sök
  1. Framsida
  2. Föreningens styrelse
  3. Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
  4. 3. Avtala om behandlingen av personuppgifter
Skip to page content

Föreningens styrelse

  • Startsidan
  • Varför är det viktigt att skydda personuppgifter?
    • 1. Dataskydd är en grundläggande rättighet för alla
    • 2. Känsliga personuppgifter ska skyddas särskilt noggrant
    • 3. Personbeteckningar får behandlas endast vid behov
  • Vilka roller förknippas med behandling av personuppgifter?
    • 1. Den personuppgiftsansvariga ansvarar för behandlingen av personuppgifter
    • 2. Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning
  • Vilka principer ska följas vid behandling av personuppgifter?
    • 1. Ta hänsyn till dataskydd ända från början och i alla situationer
    • 2. Legitim grund behövs för behandling av personuppgifter
      • 2.1 Rättsliga grunder för behandling av personuppgifter
      • 2.2 Samtycke kräver hobbyidkarens viljeyttring
      • 2.3. Samtycke av en minderårig
    • 3. Använd personuppgifter endast för de planerade ändamålen
    • 4. Berätta öppet om behandlingen av personuppgifter
    • 5. Behandla endast de personuppgifter som är nödvändiga
    • 6. Behandla endast korrekta personuppgifter och korrigera felaktiga uppgifter
    • 7. Försäkra dig om att personuppgifterna behandlas på ett säkert sätt
    • 8. Fastställ förvaringstiderna för personuppgifterna och radera onödiga uppgifter
      • 8.1. Förvaringstid
      • 8.2. Förvaringsplats
      • 8.3. Radering
    • 9. Visa att du iakttar dataskyddslagstiftningen
  • Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
    • 1. Tillgodose hobbyidkarnas olika dataskyddsrättigheter
    • 2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen
    • 3. Avtala om behandlingen av personuppgifter
    • 4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter
    • 5. Anmäl personuppgiftsincidenter
    • 6. Överför personuppgifter utanför EU endast om förutsättningarna uppfylls
    • 7. Ge anvisningar och utbildning om dataskydd till dem som deltar i hobbyverksamheten
    • 8. Kontrollera hela livscykeln av personuppgifterna från planering till insamling, förvaring och radering
  • Vad ska man ta hänsyn till angående publicering av bilder och videor?
  • Vad bör man ta hänsyn till vid behandling av hälsouppgifter inom hobbyverksamhet?
  • Vad bör man ta hänsyn till vid överlåtelse av persouppgifter inom hobbyverksamhet?
  • Bilaga 1: Mall för samtyckesblankett
  • Bilaga 2: Serier som informerar om dataskydd

3. Avtala om behandlingen av personuppgifter

Om anordnaren av hobbyverksamheten anlitar en utomstående part för behandling av personuppgifter ska man upprätta ett skriftligt avtal om behandling av personuppgifter. Med avtalet försäkrar man sig om att de skyldigheter som gäller behandling av personuppgifter uppfylls även när ett personuppgiftsbiträde behandlar personuppgifter för den personuppgiftsansvarigas räkning.

Innan man upprättar avtalet är det bra att identifiera rollerna i behandlingen av personuppgifter: vilken aktör som är personuppgiftsansvarig och vilken aktör som är personuppgiftsbiträde som behandlar personuppgifter för den personuppgiftsansvarigas räkning. Ett personuppgiftsbiträde kan till exempel vara en löneräknare som räknar och betalar ut lönerna till hobbyverksamhetsanordnarens anställda. Anordnaren av hobbyverksamhet är den personuppgiftsansvariga i och med att anordnaren fastställer de personer till vilka man betalar lön samt grunden för lönen.

Den personuppgiftsansvariga kan låta endast sådana personuppgiftsbiträden behandla personuppgifter som använder tillräckliga skyddsåtgärder för att trygga dataskyddet.

Exempel

En judoförening använder ett datasystem av en utomstående IT-leverantör för behandling av hobbyidkarnas personuppgifter. IT-leverantören är personuppgiftsbiträde för de personuppgifter som behandlas i systemet, och judoföreningen är den personuppgiftsansvariga. Föreningen ingår ett skriftligt avtal med IT-leverantören om behandling av personuppgifter i datasystemet så att föreningen kan försäkra sig om att IT-leverantören följer föreningens dataskyddspraxis och uppfyller de skyldigheter som förknippas med behandling av personuppgifter.

Genom avtalet kommer den personuppgiftsansvariga och personuppgiftsbiträdet överens om hur personuppgiftsbiträdet ska behandla och skydda personuppgifterna. I avtalet ska man fastställa bland annat föremålet för behandlingen av personuppgifter och hur länge personuppgifterna behandlas, behandlingens karaktär och syfte, typen av personuppgifter, de olika kategorierna av de registrerade samt den personuppgiftsansvarigas skyldigheter och rättigheter. Personuppgiftsbiträdet ska också försäkra sig om att dess anställda som har åtkomst till personuppgifterna behandlar dem endast enligt den personuppgiftsansvarigas anvisningar

Kom ihåg följande

Upprätta avtal om behandling av personuppgifter när utomstående tjänsteleverantörer behandlar personuppgifter för hobbyverksamhetsanordnarens räkning.

2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen
4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter
Logotypen för dataombudsmannens byrå.
Utvecklingscentralen för Informationssamhälle TIEKE rf:s logotyp.

Europeiska unionens flagga med texten ”Finansieras av Europeiska unionen” på dess högra sida.

Finansierat av Europeiska unionen.  De synpunkter och åsikter som uttrycks är endast upphovsmannens [upphovsmännens] och upphovsmannen [upphovsmännen] tar ansvar för dessa. Europeiska Unionen eller Europeiska kommissionen kan inte hållas ansvariga för dessa.

Information om webbplatsen

På webbplatsen har man samlat in vägledande material som erbjuder mer information om skyddet av personuppgifter och dataskyddslagstiftningen i synnerhet för 13–17-åriga barn och unga, deras föräldrar och föreningar som anordnar hobbyverksamhet. Webbplatsen har utarbetats inom ramen för Dataombudsmannens byrås och TIEKEs projekt GDPR4CHLDRN – Dataskydd inom hobbyverksamhet (2022–2024).

Respons på webbsidan kan lämnas per e-post på tietosuoja@om.fi. Nämna tietosuojaharrastuksissa.fi i meddelandefältet för att meddelandet ska riktas mot rätt adress.

  • Dataskydd på webbplatsen
  • Tillgänglighets­utlåtande
Vägledande material
  • Föreningens styrelse
  • Coacher och handledare
  • Föraldrar
  • Barn och unga

© 2024 Dataombudsmannens byrå och  TIEKE. Webbplatsen använder gratis Font Awesome -ikoner. Ikonerna har inte ändrats. Licens: CC BY 4.0

Touched by Hutcode