Hoppa till innehåll
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Sök
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
Sök
  1. Framsida
  2. Föreningens styrelse
  3. Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
  4. 6. Överför personuppgifter utanför EU endast om förutsättningarna uppfylls
Skip to page content

Föreningens styrelse

  • Startsidan
  • Varför är det viktigt att skydda personuppgifter?
    • 1. Dataskydd är en grundläggande rättighet för alla
    • 2. Känsliga personuppgifter ska skyddas särskilt noggrant
    • 3. Personbeteckningar får behandlas endast vid behov
  • Vilka roller förknippas med behandling av personuppgifter?
    • 1. Den personuppgiftsansvariga ansvarar för behandlingen av personuppgifter
    • 2. Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning
  • Vilka principer ska följas vid behandling av personuppgifter?
    • 1. Ta hänsyn till dataskydd ända från början och i alla situationer
    • 2. Legitim grund behövs för behandling av personuppgifter
      • 2.1 Rättsliga grunder för behandling av personuppgifter
      • 2.2 Samtycke kräver hobbyidkarens viljeyttring
      • 2.3. Samtycke av en minderårig
    • 3. Använd personuppgifter endast för de planerade ändamålen
    • 4. Berätta öppet om behandlingen av personuppgifter
    • 5. Behandla endast de personuppgifter som är nödvändiga
    • 6. Behandla endast korrekta personuppgifter och korrigera felaktiga uppgifter
    • 7. Försäkra dig om att personuppgifterna behandlas på ett säkert sätt
    • 8. Fastställ förvaringstiderna för personuppgifterna och radera onödiga uppgifter
      • 8.1. Förvaringstid
      • 8.2. Förvaringsplats
      • 8.3. Radering
    • 9. Visa att du iakttar dataskyddslagstiftningen
  • Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
    • 1. Tillgodose hobbyidkarnas olika dataskyddsrättigheter
    • 2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen
    • 3. Avtala om behandlingen av personuppgifter
    • 4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter
    • 5. Anmäl personuppgiftsincidenter
    • 6. Överför personuppgifter utanför EU endast om förutsättningarna uppfylls
    • 7. Ge anvisningar och utbildning om dataskydd till dem som deltar i hobbyverksamheten
    • 8. Kontrollera hela livscykeln av personuppgifterna från planering till insamling, förvaring och radering
  • Vad ska man ta hänsyn till angående publicering av bilder och videor?
  • Vad bör man ta hänsyn till vid behandling av hälsouppgifter inom hobbyverksamhet?
  • Vad bör man ta hänsyn till vid överlåtelse av persouppgifter inom hobbyverksamhet?
  • Bilaga 1: Mall för samtyckesblankett
  • Bilaga 2: Serier som informerar om dataskydd

6. Överför personuppgifter utanför EU endast om förutsättningarna uppfylls

När personuppgifter överförs till länder utanför Europeiska unionen och Europeiska ekonomiska samarbetsområdet motsvarar nivån av skyddet för personuppgifter inte alltid dataskyddskraven enligt EU:s allmänna dataskyddsförordning. Därför finns det vissa förutsättningar som ska uppfyllas om man ämnar överföra uppgifter utanför EES.

Anordnare av hobbyverksamhet ska ta reda på huruvida uppgifter överförs till tredjeländer inom verksamheten. Personuppgifter kan bli överförda till exempel via olika system och digitala tjänster.

Europeiska ekonomiska samarbetsområdet omfattar EU-länderna samt Island, Liechtenstein och Norge. Personuppgifter får överföras till dessa länder på samma grunder som inom Finland. När personuppgifter överförs utanför dessa länder kan det medföra risker för dem vars personuppgifter överförs.

För att personuppgifter ska kunna överföras ska båda förutsättningarna nedan uppfyllas:

  1. Behandlingen av personuppgifter ska vara tillåten i den aktuella situationen.
  2. Överföringen av personuppgifter ska ha en grund som anges i den allmänna dataskyddsförordningen. Dessutom ska man bedöma i varje enskilt fall huruvida kompletterande skyddsåtgärder behövs för att säkerställa en tillräckligt hög dataskyddsnivå.

Varje grund för överföring förknippas med vissa förutsättningar. Anordnare av hobbyverksamhet ska bestämma vilken av grunderna som är lämplig. Om förutsättningarna för någon av grunderna inte uppfylls kan personuppgifter inte överföras utanför EES.

Läs mer: Överföring av personuppgifter till länder utanför Europeiska ekonomiska samarbetsområdet | Dataombudsmannens byrå

Vad ska anordnare av hobbyverksamhet ta hänsyn till vid överföringar av personuppgifter utanför EES?

1. Anordnaren av hobbyverksamhet ska först ta reda på om personuppgifter överförs utanför EES av anordnaren själv, av personuppgiftsbiträdet eller av ett underbiträde.

2. Om personuppgifter överförs utanför EES ska anordnaren försäkra sig om att behandling av personuppgifter är tillåten i den aktuella situationer och att man har fastställt en viss grund för överföringen.

3. Därefter ska man kontrollera huruvida lagstiftningen och/eller praxisen i tredjelandet garanterar sådan skyddsnivå för personuppgifter som motsvarar EU:s krav.

4. Om den överföringsgrund som används inte ensam kan garantera en tillräckligt hög dataskyddsnivå kan den i vissa situationer kompletteras med olika skyddsåtgärder. Anordnaren av hobbyverksamhet ska ta reda på huruvida dylika skyddsåtgärder kan vidtas.

5. Bedömningen av internationella överföringar av personuppgifter bör dokumenteras.

Kom ihåg följande

Försäkra dig om att överföringar av personuppgifter utanför EES uppfyller de krav som ställs på dem.

5. Anmäl personuppgiftsincidenter
7. Ge anvisningar och utbildning om dataskydd till dem som deltar i hobbyverksamheten
Logotypen för dataombudsmannens byrå.
Utvecklingscentralen för Informationssamhälle TIEKE rf:s logotyp.

Europeiska unionens flagga med texten ”Finansieras av Europeiska unionen” på dess högra sida.

Finansierat av Europeiska unionen.  De synpunkter och åsikter som uttrycks är endast upphovsmannens [upphovsmännens] och upphovsmannen [upphovsmännen] tar ansvar för dessa. Europeiska Unionen eller Europeiska kommissionen kan inte hållas ansvariga för dessa.

Information om webbplatsen

På webbplatsen har man samlat in vägledande material som erbjuder mer information om skyddet av personuppgifter och dataskyddslagstiftningen i synnerhet för 13–17-åriga barn och unga, deras föräldrar och föreningar som anordnar hobbyverksamhet. Webbplatsen har utarbetats inom ramen för Dataombudsmannens byrås och TIEKEs projekt GDPR4CHLDRN – Dataskydd inom hobbyverksamhet (2022–2024).

Respons på webbsidan kan lämnas per e-post på tietosuoja@om.fi. Nämna tietosuojaharrastuksissa.fi i meddelandefältet för att meddelandet ska riktas mot rätt adress.

  • Dataskydd på webbplatsen
  • Tillgänglighets­utlåtande
Vägledande material
  • Föreningens styrelse
  • Coacher och handledare
  • Föraldrar
  • Barn och unga

© 2024 Dataombudsmannens byrå och  TIEKE. Webbplatsen använder gratis Font Awesome -ikoner. Ikonerna har inte ändrats. Licens: CC BY 4.0

Touched by Hutcode