Hoppa till innehåll
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Sök
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
Sök
  1. Framsida
  2. Föreningens styrelse
  3. Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
  4. 2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen
Skip to page content

Föreningens styrelse

  • Startsidan
  • Varför är det viktigt att skydda personuppgifter?
    • 1. Dataskydd är en grundläggande rättighet för alla
    • 2. Känsliga personuppgifter ska skyddas särskilt noggrant
    • 3. Personbeteckningar får behandlas endast vid behov
  • Vilka roller förknippas med behandling av personuppgifter?
    • 1. Den personuppgiftsansvariga ansvarar för behandlingen av personuppgifter
    • 2. Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning
  • Vilka principer ska följas vid behandling av personuppgifter?
    • 1. Ta hänsyn till dataskydd ända från början och i alla situationer
    • 2. Legitim grund behövs för behandling av personuppgifter
      • 2.1 Rättsliga grunder för behandling av personuppgifter
      • 2.2 Samtycke kräver hobbyidkarens viljeyttring
      • 2.3. Samtycke av en minderårig
    • 3. Använd personuppgifter endast för de planerade ändamålen
    • 4. Berätta öppet om behandlingen av personuppgifter
    • 5. Behandla endast de personuppgifter som är nödvändiga
    • 6. Behandla endast korrekta personuppgifter och korrigera felaktiga uppgifter
    • 7. Försäkra dig om att personuppgifterna behandlas på ett säkert sätt
    • 8. Fastställ förvaringstiderna för personuppgifterna och radera onödiga uppgifter
      • 8.1. Förvaringstid
      • 8.2. Förvaringsplats
      • 8.3. Radering
    • 9. Visa att du iakttar dataskyddslagstiftningen
  • Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
    • 1. Tillgodose hobbyidkarnas olika dataskyddsrättigheter
    • 2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen
    • 3. Avtala om behandlingen av personuppgifter
    • 4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter
    • 5. Anmäl personuppgiftsincidenter
    • 6. Överför personuppgifter utanför EU endast om förutsättningarna uppfylls
    • 7. Ge anvisningar och utbildning om dataskydd till dem som deltar i hobbyverksamheten
    • 8. Kontrollera hela livscykeln av personuppgifterna från planering till insamling, förvaring och radering
  • Vad ska man ta hänsyn till angående publicering av bilder och videor?
  • Vad bör man ta hänsyn till vid behandling av hälsouppgifter inom hobbyverksamhet?
  • Vad bör man ta hänsyn till vid överlåtelse av persouppgifter inom hobbyverksamhet?
  • Bilaga 1: Mall för samtyckesblankett
  • Bilaga 2: Serier som informerar om dataskydd

2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen

Registret över behandling av personuppgifter är en skriftlig beskrivning av en organisations behandling av personuppgifter. När man upprättar ett register over behandling blir dataskyddsarbetet inom hobbyverksamheten mer systematiskt. Registret underlättar också dokumenteringen av behandlingen av personuppgifter. Registret är ett internt dokument för organisationen.

Registret om behandling ska upprättas om

  • det finns fler än 250 anställda i organisationen eller
  • behandlingen av personuppgifter i organisationen inte är sporadisk
  • behandlingen av personuppgifter sannolikt äventyrar den registrerades rättigheter och friheter eller
  • personuppgifter som behandlas innehåller uppgifter som hör till särskilda kategorier av uppgifter.

Inom hobbyverksamhet behandlar man ofta åtminstone hobbyidkarnas och eventuella anställdas personuppgifter regelbundet. Behandlingen av dessa personuppgifter ska inkluderas i registret.

Registret hjälper till att få en bild av behandlingen av personuppgifter. Registret kan också utnyttjas för att visa att man behandlar personuppgifter i enlighet med dataskyddslagstitningen. Registret över behandling är ett separat dokument, alltså inte samma som en dataskyddsbeskrivning som används för att informera de registrerade. Registret är inte avsett för att direkt informera de registrerade, men det kan utnyttjas när man upprättar information som riktas till de registrerade.

Vilka uppgifter ska registret omfatta?

Registret ska innehålla följande uppgifter:

  • namn och kontaktuppgifter av den personuppgiftsansvariga och en eventuell gemensam personuppgiftsansvarig, en eventuell företrädare för den personuppgiftsansvariga och dataskyddsombudet;
  • behandlingens syften;
  • beskrivning av kategorierna av registrerade och kategorierna av personuppgifter;
  • information om grupper till vilka man överfört eller kommer att överföra personuppgifter, inklusive mottagare i tredjeländer eller internationella organisationer;
  • information om överföring av personuppgifter till tredje land eller en internationell organisation, inklusive uppgift om vilka länder och till vilken organisation, samt dokumentationen av lämpliga skyddsåtgärder om det är fråga om en överföring som avses i artikel 49.1 andra stycket i den allmänna dataskyddsförordningen;
  • de planerade utsatta tiderna för avlägsnande av olika uppgiftskategorier eller kriterierna för att fastställa förvaringstiderna;
  • en allmän beskrivning av adekvata tekniska och organisatoriska åtgärder som till exempel hur uppgifterna skyddats från utomstående, hur man kan garantera att datasystemen är tillförlitliga, tillgängliga och feltoleranta samt en beskrivning av de förfaranden med vilka man regelbundet bedömer effektiviteten av de tekniska och organisatoriska åtgärderna för att försäkra sig om att personuppgifter behandlas på ett säkert sätt.

Kom ihåg följande

Upprätta ett register över behandling av personuppgifter inom hobbyverksamheten.

Dataombudsmannens byrå har upprättat ett modellunderlag om registret.

Läs mer: Register över behandling| Dataombudsmannens byrå

1. Tillgodose hobbyidkarnas olika dataskyddsrättigheter
3. Avtala om behandlingen av personuppgifter
Logotypen för dataombudsmannens byrå.
Utvecklingscentralen för Informationssamhälle TIEKE rf:s logotyp.

Europeiska unionens flagga med texten ”Finansieras av Europeiska unionen” på dess högra sida.

Finansierat av Europeiska unionen.  De synpunkter och åsikter som uttrycks är endast upphovsmannens [upphovsmännens] och upphovsmannen [upphovsmännen] tar ansvar för dessa. Europeiska Unionen eller Europeiska kommissionen kan inte hållas ansvariga för dessa.

Information om webbplatsen

På webbplatsen har man samlat in vägledande material som erbjuder mer information om skyddet av personuppgifter och dataskyddslagstiftningen i synnerhet för 13–17-åriga barn och unga, deras föräldrar och föreningar som anordnar hobbyverksamhet. Webbplatsen har utarbetats inom ramen för Dataombudsmannens byrås och TIEKEs projekt GDPR4CHLDRN – Dataskydd inom hobbyverksamhet (2022–2024).

Respons på webbsidan kan lämnas per e-post på tietosuoja@om.fi. Nämna tietosuojaharrastuksissa.fi i meddelandefältet för att meddelandet ska riktas mot rätt adress.

  • Dataskydd på webbplatsen
  • Tillgänglighets­utlåtande
Vägledande material
  • Föreningens styrelse
  • Coacher och handledare
  • Föraldrar
  • Barn och unga

© 2024 Dataombudsmannens byrå och  TIEKE. Webbplatsen använder gratis Font Awesome -ikoner. Ikonerna har inte ändrats. Licens: CC BY 4.0

Touched by Hutcode