Hoppa till innehåll
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Sök
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
Sök
  1. Framsida
  2. Föreningens styrelse
  3. Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
  4. 8. Kontrollera hela livscykeln av personuppgifterna från planering till insamling, förvaring och radering
Skip to page content

Föreningens styrelse

  • Startsidan
  • Varför är det viktigt att skydda personuppgifter?
    • 1. Dataskydd är en grundläggande rättighet för alla
    • 2. Känsliga personuppgifter ska skyddas särskilt noggrant
    • 3. Personbeteckningar får behandlas endast vid behov
  • Vilka roller förknippas med behandling av personuppgifter?
    • 1. Den personuppgiftsansvariga ansvarar för behandlingen av personuppgifter
    • 2. Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning
  • Vilka principer ska följas vid behandling av personuppgifter?
    • 1. Ta hänsyn till dataskydd ända från början och i alla situationer
    • 2. Legitim grund behövs för behandling av personuppgifter
      • 2.1 Rättsliga grunder för behandling av personuppgifter
      • 2.2 Samtycke kräver hobbyidkarens viljeyttring
      • 2.3. Samtycke av en minderårig
    • 3. Använd personuppgifter endast för de planerade ändamålen
    • 4. Berätta öppet om behandlingen av personuppgifter
    • 5. Behandla endast de personuppgifter som är nödvändiga
    • 6. Behandla endast korrekta personuppgifter och korrigera felaktiga uppgifter
    • 7. Försäkra dig om att personuppgifterna behandlas på ett säkert sätt
    • 8. Fastställ förvaringstiderna för personuppgifterna och radera onödiga uppgifter
      • 8.1. Förvaringstid
      • 8.2. Förvaringsplats
      • 8.3. Radering
    • 9. Visa att du iakttar dataskyddslagstiftningen
  • Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
    • 1. Tillgodose hobbyidkarnas olika dataskyddsrättigheter
    • 2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen
    • 3. Avtala om behandlingen av personuppgifter
    • 4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter
    • 5. Anmäl personuppgiftsincidenter
    • 6. Överför personuppgifter utanför EU endast om förutsättningarna uppfylls
    • 7. Ge anvisningar och utbildning om dataskydd till dem som deltar i hobbyverksamheten
    • 8. Kontrollera hela livscykeln av personuppgifterna från planering till insamling, förvaring och radering
  • Vad ska man ta hänsyn till angående publicering av bilder och videor?
  • Vad bör man ta hänsyn till vid behandling av hälsouppgifter inom hobbyverksamhet?
  • Vad bör man ta hänsyn till vid överlåtelse av persouppgifter inom hobbyverksamhet?
  • Bilaga 1: Mall för samtyckesblankett
  • Bilaga 2: Serier som informerar om dataskydd

8. Kontrollera hela livscykeln av personuppgifterna från planering till insamling, förvaring och radering

Livscykeln av behandling av personuppgifter börjar med planering av behandlingen och slutar med radering eller arkivering av personuppgifterna. Dataskyddsfrågorna ska beaktas under alla skeden av livscykeln.

Vid planering av behandling av personuppgifter fastställer man först den rättsliga grunden och syftet för behandlingen. Samtidigt tar man hänsyn till principerna för behandling av personuppgifter, informering av de registrerade och tillgodoseende av deras rättigheter samt åtgärder att skydda personuppgifterna. Man upprättar en riskbedömning och dokumenterar dataskyddet till exempel med en beskrivning av och ett avtal om behandlingen av personuppgifter. Man definierar även rollerna och ansvaren avseende behandlingen av uppgifterna.

Vid insamling av personuppgifter ska man beakta minimering av uppgifterna och uppgifternas korrekthet. Vid användning av personuppgifter är det viktigt att åtminstone beakta bundenhet till användningsändamålet, åtkomstkontroll och de krav som förknippas med överlåtelse av uppgifter.

Vid förvaring av personuppgifter ska man ta hänsyn till förvaringsplatsen och de nödvändiga tekniska skyddsåtgärderna. När förvaringstiden för personuppgifterna upphör ska uppgifterna raderas på ett säkert sätt inom den angivna tidsfristen.

Inom hobbyverksamhet kan det vara bra att utarbeta processer till exempel för följande situationer:

  • tillgodoseende av de registrerades rättigheter
  • hur personuppgiftsincidenter identifieras och anmäls till tillsynsmyndigheten och de registrerade
  • konsekvensbedömning avseende dataskyddet i samband med anskaffning av nya system och avtal om behandling av personuppgifter
  • insamling av personuppgifter: vilka uppgifter samlas in, vem utför insamlingen, var uppgifterna förvaras och när och hur de raderas
  • radering av personuppgifter när en person inte längre deltar i hobbyverksamheten: vad de olika aktörerna (coachen/handledare, lagledaren, anställda hos föreningen) ska ta hänsyn till.

Exempel

En gymnastikklubb har fastställt processen för radering av personuppgifter när en gymnast slutar i klubben. När en gymnast meddelar coachen att hen slutar delta i verksamheten, meddelar coachen klubbens huvudtränare och lagledaren om detta. Lagledaren informerar lagets kassör om detta, och huvudtränaren informerar klubbens sekreterare.

Coachen, lagledaren och kassören raderar gymnastens uppgifter enligt klubbens anvisningar till exempel från e-posten och papperslappar. Klubbens huvudtränare och sekreterare raderar personuppgifterna från klubbens datasystem och meddelar grenförbundet att gymnasten har slutat i klubben. Vissa uppgifter som ska förvaras under den lagstadgade förvaringstiden kan inte raderas med detsamma.

Kort minneslista om dataskydd för hobbyverksamhetaktörers styrelser

1. Identifiera hobbyverksamhetsanordnarens roll i behandlingen av personuppgifter i olika sammanhang.

2. Identifiera vilka personuppgifter som behandlas, vem som behandlar uppgifterna och vilka roller de olika personerna har i behandlingen av personuppgifter.

3. Fastställ ändamålen för behandlingen av personuppgifter och behandla personuppgifter endast för dessa ändamål. Om ändamålet ändras, underrätta de registrerade om det innan du börjar behandla uppgifterna.

4. Fastställ grunderna för behandlingen av personuppgifter för de olika ändamålen.

5. Minimera personuppgifter som behandlas inom hobbyverksamheten. Om personuppgifter behöver behandlas tänk efter noga vilka personuppgifter som är nödvändiga för de olika ändamålen.

6. Kontrollera regelbundet att hobbyidkarnas personuppgifter är korrekta och korrigera felaktiga uppgifter överallt där de förvaras eller behandlas. Be hobbyidkarna att meddela om deras uppgifter ändras.

7. Berätta för de parter som deltar i hobbyverksamheten (bland annat hobbyidkarna, de anställda, handledarna, coacherna, vårdnadshavarna, representanterna för intressentgrupper) om behandlingen av personuppgifter. Ta särskild hänsyn till att informationen för barn ska vara förståelig.

8. Begränsa förvaringen av personuppgifter till ett minimum: radera personuppgifterna omedelbart när de inte längre behövs. Radera även säkerhetskopiorna.

9. Gör upp en process för tillgodoseendet av de registrerades rättigheter: hur de registrerade kan ta kontakt för att använda sina rättigheter, vem som besvarar begärandena, hur den registrerade identifieras och hur dataskyddsrättigheterna tillgodoses i praktiken.

10. Identifiera personuppgiftsincidenter, bedöm hurdana risker de kan medföra de registrerade och anmäl incidenterna vid behov till tillsynsmyndigheter och underrätta de personer som drabbats om det inträffade. Dokumentera händelsen och de olika stegen av hanteringen av den.

11. Utarbeta en beskrivning av behandlingen av personuppgifter inom hobbyverksamheten.

12. Upprätta avtal om behandling av personuppgifter när utomstående tjänsteleverantörer behandlar personuppgifter för hobbyverksamhetsanordnarens räkning.

13. Identifiera och gör en bedömning av risker som behandling av personuppgifter kan medföra de registrerade. Utför konsekvensbedömning avseende dataskydd vid hög risk.

14. Ge anvisningar om behandling av personuppgifter till personer som deltar i hobbyverksamheten.

7. Ge anvisningar och utbildning om dataskydd till dem som deltar i hobbyverksamheten
Vad ska man ta hänsyn till angående publicering av bilder och videor?
Logotypen för dataombudsmannens byrå.
Utvecklingscentralen för Informationssamhälle TIEKE rf:s logotyp.

Europeiska unionens flagga med texten ”Finansieras av Europeiska unionen” på dess högra sida.

Finansierat av Europeiska unionen.  De synpunkter och åsikter som uttrycks är endast upphovsmannens [upphovsmännens] och upphovsmannen [upphovsmännen] tar ansvar för dessa. Europeiska Unionen eller Europeiska kommissionen kan inte hållas ansvariga för dessa.

Information om webbplatsen

På webbplatsen har man samlat in vägledande material som erbjuder mer information om skyddet av personuppgifter och dataskyddslagstiftningen i synnerhet för 13–17-åriga barn och unga, deras föräldrar och föreningar som anordnar hobbyverksamhet. Webbplatsen har utarbetats inom ramen för Dataombudsmannens byrås och TIEKEs projekt GDPR4CHLDRN – Dataskydd inom hobbyverksamhet (2022–2024).

Respons på webbsidan kan lämnas per e-post på tietosuoja@om.fi. Nämna tietosuojaharrastuksissa.fi i meddelandefältet för att meddelandet ska riktas mot rätt adress.

  • Dataskydd på webbplatsen
  • Tillgänglighets­utlåtande
Vägledande material
  • Föreningens styrelse
  • Coacher och handledare
  • Föraldrar
  • Barn och unga

© 2024 Dataombudsmannens byrå och  TIEKE. Webbplatsen använder gratis Font Awesome -ikoner. Ikonerna har inte ändrats. Licens: CC BY 4.0

Touched by Hutcode