Hoppa till innehåll
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Sök
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
Sök
  1. Framsida
  2. Föreningens styrelse
  3. Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
  4. 4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter
Skip to page content

Föreningens styrelse

  • Startsidan
  • Varför är det viktigt att skydda personuppgifter?
    • 1. Dataskydd är en grundläggande rättighet för alla
    • 2. Känsliga personuppgifter ska skyddas särskilt noggrant
    • 3. Personbeteckningar får behandlas endast vid behov
  • Vilka roller förknippas med behandling av personuppgifter?
    • 1. Den personuppgiftsansvariga ansvarar för behandlingen av personuppgifter
    • 2. Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning
  • Vilka principer ska följas vid behandling av personuppgifter?
    • 1. Ta hänsyn till dataskydd ända från början och i alla situationer
    • 2. Legitim grund behövs för behandling av personuppgifter
      • 2.1 Rättsliga grunder för behandling av personuppgifter
      • 2.2 Samtycke kräver hobbyidkarens viljeyttring
      • 2.3. Samtycke av en minderårig
    • 3. Använd personuppgifter endast för de planerade ändamålen
    • 4. Berätta öppet om behandlingen av personuppgifter
    • 5. Behandla endast de personuppgifter som är nödvändiga
    • 6. Behandla endast korrekta personuppgifter och korrigera felaktiga uppgifter
    • 7. Försäkra dig om att personuppgifterna behandlas på ett säkert sätt
    • 8. Fastställ förvaringstiderna för personuppgifterna och radera onödiga uppgifter
      • 8.1. Förvaringstid
      • 8.2. Förvaringsplats
      • 8.3. Radering
    • 9. Visa att du iakttar dataskyddslagstiftningen
  • Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
    • 1. Tillgodose hobbyidkarnas olika dataskyddsrättigheter
    • 2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen
    • 3. Avtala om behandlingen av personuppgifter
    • 4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter
    • 5. Anmäl personuppgiftsincidenter
    • 6. Överför personuppgifter utanför EU endast om förutsättningarna uppfylls
    • 7. Ge anvisningar och utbildning om dataskydd till dem som deltar i hobbyverksamheten
    • 8. Kontrollera hela livscykeln av personuppgifterna från planering till insamling, förvaring och radering
  • Vad ska man ta hänsyn till angående publicering av bilder och videor?
  • Vad bör man ta hänsyn till vid behandling av hälsouppgifter inom hobbyverksamhet?
  • Vad bör man ta hänsyn till vid överlåtelse av persouppgifter inom hobbyverksamhet?
  • Bilaga 1: Mall för samtyckesblankett
  • Bilaga 2: Serier som informerar om dataskydd

4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter

Anordnare av hobbyverksamhet ska alltid bedöma risker som förknippas med behandling av personuppgifter innan man börjar behandla personuppgifter. Om det är sannolikt att behandling av personuppgifter förknippas med en hög risk för den person vars uppgifter behandlas ska man genomföra en konsekvensbedömning avseende dataskyddet. Konsekvensbedömningen kan underlätta identifiering, bedömning och hantering av de risker som förknippas med behandling av personuppgifter.

Konsekvensbedömning innebär att man bedömer risker som orsakas av behandlingen av personuppgifter och nödvändiga åtgärder för att ingripa mot riskerna. En konsekvensbedömning ska göras när man planerar en behandling av personuppgifter som sannolikt leder till en hög risk för den registrerades rättigheter och friheter. Konsekvensbedömning är avsedd att vara en kontinuerlig process för att identifiera och hantera risker. En konsekvensbedömning ska göras innan behandlingen inleds och den ska vid behov uppdateras.

De nödvändiga skyddsåtgärderna ska ställas i relation till den risk som orsakas av behandling av personuppgifter: högre risk kräver effektivare skydd. Risken kan vara hög till exempel när man behandlas uppgifter som hör till särskilda kategorier av personuppgifter, barns uppgifter eller ett stort antal personuppgifter som gäller en större grupp av människor.

Vad avses med risk?

Enligt den allmänna dataskyddsförordningen kan risken för fysiska personers rättigheter och friheter uppkomma till följd av personuppgiftsbehandling som skulle kunna medföra fysiska, materiella eller immateriella skador, till exempel om behandlingen kan leda till diskriminering, identitetsstöld eller bedrägeri, ekonomisk förlust, social nackdel eller obehörigt hävande av pseudonymisering.

Risknivån bedöms utifrån behandlingens art, omfattning, frekvens, sammanhang och ändamål. Regelbunden behandling av känsliga personuppgifter i stor omfattning kan medföra hög risk för de registrerade. Om en förening behandlar känsliga uppgifter eller uppgifter som hör till särskilda kategorier av personuppgifter i stor omfattning, ska den bedöma behandlingens konsekvenser för dataskyddet. Till exempel behandling av hobbyidkarnas hälsouppgifter kan kräva en konsekvensbedömning.

Dataombudsmannens byrå har upprättat en anvisning (på finska) om utförande av konsekvensbedömningar avseende dataskydd till stöd av personuppgiftsansvariga samt ett användarvänligt Excel-verktyg (på finska) som man kan använda vid utförandet av konsekvensbedömningar.

Läs mer: Konsekvensbedömning | Dataombudsmannens byrå

När ska man göra en konsekvensbedömning avseende dataskydd?

Konsekvensbedömning avseende dataskydd ska utföras när den planerade behandlingen av personuppgifter kan medföra hög risk för de registrerades rättigheter och friheter. Sådana situationer kan uppstå till exempel när man använder ny teknologi för behandling av personuppgifter, när man behandlar stora mängder av uppgifter som hör till särskilda kategorier av personuppgifter eller när man behandlar personuppgifter av personer i sårbar ställning (till exempel barn, anställda, äldre).

Kom ihåg följande

Identifiera och gör en bedömning av risker som behandling av personuppgifter kan medföra de registrerade. Utför konsekvensbedömning avseende dataskydd vid hög risk.

3. Avtala om behandlingen av personuppgifter
5. Anmäl personuppgiftsincidenter
Logotypen för dataombudsmannens byrå.
Utvecklingscentralen för Informationssamhälle TIEKE rf:s logotyp.

Europeiska unionens flagga med texten ”Finansieras av Europeiska unionen” på dess högra sida.

Finansierat av Europeiska unionen.  De synpunkter och åsikter som uttrycks är endast upphovsmannens [upphovsmännens] och upphovsmannen [upphovsmännen] tar ansvar för dessa. Europeiska Unionen eller Europeiska kommissionen kan inte hållas ansvariga för dessa.

Information om webbplatsen

På webbplatsen har man samlat in vägledande material som erbjuder mer information om skyddet av personuppgifter och dataskyddslagstiftningen i synnerhet för 13–17-åriga barn och unga, deras föräldrar och föreningar som anordnar hobbyverksamhet. Webbplatsen har utarbetats inom ramen för Dataombudsmannens byrås och TIEKEs projekt GDPR4CHLDRN – Dataskydd inom hobbyverksamhet (2022–2024).

Respons på webbsidan kan lämnas per e-post på tietosuoja@om.fi. Nämna tietosuojaharrastuksissa.fi i meddelandefältet för att meddelandet ska riktas mot rätt adress.

  • Dataskydd på webbplatsen
  • Tillgänglighets­utlåtande
Vägledande material
  • Föreningens styrelse
  • Coacher och handledare
  • Föraldrar
  • Barn och unga

© 2024 Dataombudsmannens byrå och  TIEKE. Webbplatsen använder gratis Font Awesome -ikoner. Ikonerna har inte ändrats. Licens: CC BY 4.0

Touched by Hutcode