Hoppa till innehåll
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Sök
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
Sök
  1. Framsida
  2. Föreningens styrelse
  3. Varför är det viktigt att skydda personuppgifter?
  4. 2. Känsliga personuppgifter ska skyddas särskilt noggrant
Skip to page content

Föreningens styrelse

  • Startsidan
  • Varför är det viktigt att skydda personuppgifter?
    • 1. Dataskydd är en grundläggande rättighet för alla
    • 2. Känsliga personuppgifter ska skyddas särskilt noggrant
    • 3. Personbeteckningar får behandlas endast vid behov
  • Vilka roller förknippas med behandling av personuppgifter?
    • 1. Den personuppgiftsansvariga ansvarar för behandlingen av personuppgifter
    • 2. Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning
  • Vilka principer ska följas vid behandling av personuppgifter?
    • 1. Ta hänsyn till dataskydd ända från början och i alla situationer
    • 2. Legitim grund behövs för behandling av personuppgifter
      • 2.1 Rättsliga grunder för behandling av personuppgifter
      • 2.2 Samtycke kräver hobbyidkarens viljeyttring
      • 2.3. Samtycke av en minderårig
    • 3. Använd personuppgifter endast för de planerade ändamålen
    • 4. Berätta öppet om behandlingen av personuppgifter
    • 5. Behandla endast de personuppgifter som är nödvändiga
    • 6. Behandla endast korrekta personuppgifter och korrigera felaktiga uppgifter
    • 7. Försäkra dig om att personuppgifterna behandlas på ett säkert sätt
    • 8. Fastställ förvaringstiderna för personuppgifterna och radera onödiga uppgifter
      • 8.1. Förvaringstid
      • 8.2. Förvaringsplats
      • 8.3. Radering
    • 9. Visa att du iakttar dataskyddslagstiftningen
  • Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
    • 1. Tillgodose hobbyidkarnas olika dataskyddsrättigheter
    • 2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen
    • 3. Avtala om behandlingen av personuppgifter
    • 4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter
    • 5. Anmäl personuppgiftsincidenter
    • 6. Överför personuppgifter utanför EU endast om förutsättningarna uppfylls
    • 7. Ge anvisningar och utbildning om dataskydd till dem som deltar i hobbyverksamheten
    • 8. Kontrollera hela livscykeln av personuppgifterna från planering till insamling, förvaring och radering
  • Vad ska man ta hänsyn till angående publicering av bilder och videor?
  • Vad bör man ta hänsyn till vid behandling av hälsouppgifter inom hobbyverksamhet?
  • Vad bör man ta hänsyn till vid överlåtelse av persouppgifter inom hobbyverksamhet?
  • Bilaga 1: Mall för samtyckesblankett
  • Bilaga 2: Serier som informerar om dataskydd

2. Känsliga personuppgifter ska skyddas särskilt noggrant

Ikonen visar en rektangel som föreställer information. I det högra nedre hörnet av rektangeln finns ett öga med ett streck över. Ikonen har en ljusgrön ram. Ikonen visar att det är fråga om behandling av uppgifter som hör till särskilda kategorier av personuppgifter eller anvisningar om sådan behandling.
Ikonen visar en öppen hand som håller en rektangel som föreställer personuppgifter. En symbol för en person finns i mitten av rektangeln. Ikonen har en ljusgrön ram. Ikonen visar att situationen handlar om den personuppgiftsansvarigas skyldigheter vid behandling av personuppgifter.

Så kallade särskilda kategorier av personuppgifter innefattar känsliga uppgifter som avslöjar en enskild persons etniska ursprung, politiska åsikter, religiösa eller filosofiska övertygelse, medlemskap i fackförening, hälsouppgifter, sexuell läggning eller sexuellt beteende eller genetiska och biometriska uppgifter. Behandling av dylika personuppgifter är i princip förbjuden. Det ska finnas en särskild grund för att dessa uppgifter ska kunna behandlas, och uppgifterna ska behandlas särskilt noggrant.

Inom hobbyverksamhet kan man behandla uppgifter om en enskild persons

  • hälsa,
  • religiösa eller filosofiska övertygelse,
  • etniska ursprung,
  • politiska åsikter,
  • sexuellt beteende och sexuell läggning samt
  • medlemskap i fackförening.

Känsliga uppgifter ska skyddas särskilt noga. Uppgifter som hör till särskilda kategorier av personuppgifter får behandlas endast om det finns en särskild grund för behandlingen enligt den allmänna dataskyddsförordningen eller annan lagstiftning. Anordnare av hobbyverksamhet kan behandla dylika uppgifter till exempel på följande grunder:

  1. När den registrerade lämnat ett medvetet och entydigt samtycke till behandling av de berörda personuppgifterna. Ett uttryckligt samtycke kan lämnas till exempel genom att skriva under en skriftlig förklaring, med en digital signatur eller med tvåstegsverifiering. Personen kan till exempel först besvara ett e-postmeddelande från anordnaren av hobbyverksamhet och sedan erhålla en digital bekräftelselänk eller -kod.
  2. En politisk, filosofisk eller religiös förening eller ett annat ideellt samfund kan behandla uppgifter som hör till särskilda kategorier av personuppgifter när alla följande förutsättningar uppfylls:
  • Uppgifterna behandlas inom ramen för berättigad hobbyverksamhet.
  • Uppgifterna skyddas adekvat (till exempel med tekniska skydd, behörighetskontroll, lösenord).
  • Samfundet behandlar endast personuppgifter av sina medlemmar, sina tidigare medlemmar och enskilda personer som ofta är i kontakt med samfundet.
  • Uppgifterna överlåts inte till utomstående utan den enskilda personens samtycke.

Vad ska anordnare av hobbyverksamhet ta i beaktande i samband med behandling av känsliga personuppgifter?

1. Identifiera uppgifter som hör till särskilda kategorier av personuppgifter och behandlas inom hobbyverksamhet och försäkra dig om att deras behandling är nödvändig.

2. Försäkra dig om att det finns en särskild grund för behandlingen av uppgifterna. Grunden för behandlingen av till exempel uppgiften om en hobbyidkares allergier i samband med en skogshajk kan vara hobbyidkarens uttryckliga samtycke. Om känsliga uppgifter behandlas med samtycke som grund ska man kunna bevisa att samtycke har erhållits.

3. Försäkra dig om att uppgifter som hör till särskilda kategorier av personuppgifter skyddas noga till exempel med tekniskt skydd, behörighetskontroll och lösenord.

4. Fastställ vilka personer inom hobbyverksamheten ska behandla uppgifter som hör till särskilda kategorier av personuppgifter. Se till att endast dessa personer har åtkomst till dessa uppgifter och att de förstår de särskilda kraven som gäller för behandling av känsliga uppgifter.

5. Fastställ lagringstiden för personuppgifterna enligt syftet för behandlingen av uppgifterna. Om till exempel uppgiften om en hobbyidkares allergier har behandlats enbart för en skogshajk, ska uppgiften raderas efter hajken.

Kom ihåg följande

Skydda känsliga uppgifter särskilt noggrant. Försäkra dig om att det finns en särskild grund för behandlingen av uppgifter som hör till särskilda kategorier av personuppgifter.

1. Dataskydd är en grundläggande rättighet för alla
3. Personbeteckningar får behandlas endast vid behov
Logotypen för dataombudsmannens byrå.
Utvecklingscentralen för Informationssamhälle TIEKE rf:s logotyp.

Europeiska unionens flagga med texten ”Finansieras av Europeiska unionen” på dess högra sida.

Finansierat av Europeiska unionen.  De synpunkter och åsikter som uttrycks är endast upphovsmannens [upphovsmännens] och upphovsmannen [upphovsmännen] tar ansvar för dessa. Europeiska Unionen eller Europeiska kommissionen kan inte hållas ansvariga för dessa.

Information om webbplatsen

På webbplatsen har man samlat in vägledande material som erbjuder mer information om skyddet av personuppgifter och dataskyddslagstiftningen i synnerhet för 13–17-åriga barn och unga, deras föräldrar och föreningar som anordnar hobbyverksamhet. Webbplatsen har utarbetats inom ramen för Dataombudsmannens byrås och TIEKEs projekt GDPR4CHLDRN – Dataskydd inom hobbyverksamhet (2022–2024).

Respons på webbsidan kan lämnas per e-post på tietosuoja@om.fi. Nämna tietosuojaharrastuksissa.fi i meddelandefältet för att meddelandet ska riktas mot rätt adress.

  • Dataskydd på webbplatsen
  • Tillgänglighets­utlåtande
Vägledande material
  • Föreningens styrelse
  • Coacher och handledare
  • Föraldrar
  • Barn och unga

© 2024 Dataombudsmannens byrå och  TIEKE. Webbplatsen använder gratis Font Awesome -ikoner. Ikonerna har inte ändrats. Licens: CC BY 4.0

Touched by Hutcode