Hoppa till innehåll
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Sök
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
Sök
  1. Framsida
  2. Föreningens styrelse
  3. Vilka principer ska följas vid behandling av personuppgifter?
  4. 2. Legitim grund behövs för behandling av personuppgifter
  5. 2.1 Rättsliga grunder för behandling av personuppgifter
Skip to page content

Föreningens styrelse

  • Startsidan
  • Varför är det viktigt att skydda personuppgifter?
    • 1. Dataskydd är en grundläggande rättighet för alla
    • 2. Känsliga personuppgifter ska skyddas särskilt noggrant
    • 3. Personbeteckningar får behandlas endast vid behov
  • Vilka roller förknippas med behandling av personuppgifter?
    • 1. Den personuppgiftsansvariga ansvarar för behandlingen av personuppgifter
    • 2. Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning
  • Vilka principer ska följas vid behandling av personuppgifter?
    • 1. Ta hänsyn till dataskydd ända från början och i alla situationer
    • 2. Legitim grund behövs för behandling av personuppgifter
      • 2.1 Rättsliga grunder för behandling av personuppgifter
      • 2.2 Samtycke kräver hobbyidkarens viljeyttring
      • 2.3. Samtycke av en minderårig
    • 3. Använd personuppgifter endast för de planerade ändamålen
    • 4. Berätta öppet om behandlingen av personuppgifter
    • 5. Behandla endast de personuppgifter som är nödvändiga
    • 6. Behandla endast korrekta personuppgifter och korrigera felaktiga uppgifter
    • 7. Försäkra dig om att personuppgifterna behandlas på ett säkert sätt
    • 8. Fastställ förvaringstiderna för personuppgifterna och radera onödiga uppgifter
      • 8.1. Förvaringstid
      • 8.2. Förvaringsplats
      • 8.3. Radering
    • 9. Visa att du iakttar dataskyddslagstiftningen
  • Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
    • 1. Tillgodose hobbyidkarnas olika dataskyddsrättigheter
    • 2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen
    • 3. Avtala om behandlingen av personuppgifter
    • 4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter
    • 5. Anmäl personuppgiftsincidenter
    • 6. Överför personuppgifter utanför EU endast om förutsättningarna uppfylls
    • 7. Ge anvisningar och utbildning om dataskydd till dem som deltar i hobbyverksamheten
    • 8. Kontrollera hela livscykeln av personuppgifterna från planering till insamling, förvaring och radering
  • Vad ska man ta hänsyn till angående publicering av bilder och videor?
  • Vad bör man ta hänsyn till vid behandling av hälsouppgifter inom hobbyverksamhet?
  • Vad bör man ta hänsyn till vid överlåtelse av persouppgifter inom hobbyverksamhet?
  • Bilaga 1: Mall för samtyckesblankett
  • Bilaga 2: Serier som informerar om dataskydd

2.1 Rättsliga grunder för behandling av personuppgifter

Personuppgifter kan behandlas lagligt på följande grunder:

a. Den registrerades samtycke

En enskild person kan lämna sitt samtycke till behandling av sina personuppgifter för ett specifikt ändamål. Man kan lämna sitt samtycke skriftligen eller muntligen eller genom någon annan entydig bekräftande handling, till exempel att en ruta kryssas i vid besök på en internetsida. Man ska kunna återkalla sitt samtycke lika enkelt som man kan lämna det. Läs mer om samtycke i nästa avsnitt.

Exempel

Handledaren av en konstklubb ber om deltagarnas samtycke med en pappersblankett att ta bilder vid följande sammankomst och att bilderna får användas för att berätta om konstklubbens verksamhet på klubbens webbplats.

b. Avtal

När den registrerade är part i ett avtal får hens personuppgifter behandlas för att fullgöra avtalet. Om en person till exempel beställer en munkjacka för supporter av en idrottsförening kan föreningen behandla personens adressuppgifter så att munkjackan kan levereras. Det är viktigt att fastställa avtalets innehåll och syfte noga i och med att det bedöms utifrån dem om det är nödvändigt att behandla uppgifter. Endast nödvändiga personuppgifter får behandlas.

c. Fullgörande av en rättslig förpliktelse som åvilar den personuppgiftsansvariga

Fullgörandet av den personuppgiftsansvarigas rättsliga förpliktelser kan förutsätta att den personuppgiftsansvariga behandlar personuppgifter. Personuppgiftsansvariga i både den privata och den offentliga sektorn kan ha rättsliga förpliktelser. En lagstadgad förpliktelse kan endast grunda sig på EU-lagstiftningen eller nationell lagstiftning.

Exempel

En anordnare av hobbyverksamhet anmäler löneuppgifterna av sin arbetstagare till skattemyndigheten. Eftersom anordnaren av hobbyverksamhet på basis av skattelagstiftningen har en skyldighet att anmäla löneuppgifterna till skattemyndigheten är grunden för behandlingen fullgörande av en rättslig förpliktelse som åvilar den personuppgiftsansvariga.

d. Skydd av intressen som är av grundläggande betydelse för den registrerade eller för en annan fysisk person

Behandling av personuppgifter är tillåten när den är nödvändig för att skydda ett intresse som är av avgörande betydelse för den registrerades eller en annan fysisk persons liv. Denna grund lämpar sig för situationer där det är fråga om liv och död eller om hot som skulle kunna leda till skador eller annars vara skadliga för hälsan. Behandling av personuppgifter kan tjäna intressen som är av grundläggande betydelse i humanitära nödsituationer såsom naturkatastrofer eller epidemier. Behandling av personuppgifter kan vara nödvändig bland annat för att övervaka epidemier och deras spridning.

e. Utförande av en uppgift av allmänt intresse eller som ett led i den personuppgiftsansvarigas myndighetsutövning

Personuppgifter får behandlas när allmänt intresse eller myndighetsutövning som den personuppgiftsansvariga har fått i uppgift att utföra förutsätter det. Detta kan vara en tillämplig grund för behandlingen både i den privata och den offentliga sektorn i situationer som handlar om EU:s eller en stats allmänna intresse eller myndighetsutövning. En uppgift som gäller ett allmänt intresse eller offentlig makt ska grunda sig på lagen eller andra rättsliga bestämmelser. Behandling utifrån ett allmänt intresse kan utgöras av till exempel behandling av personuppgifter för vetenskaplig eller historisk forskning eller för statistiska ändamål.

f. Berättigat intresse

Det är tillåtet att behandla personuppgifter då det är nödvändigt för att tillgodose berättigade intressen hos den personuppgiftsansvariga eller en tredje part. Huruvida ett intresse kan anses vara berättigat, avgörs med ett så kallat jämviktstest. I detta vägs den personuppgiftsansvarigas eller en tredje parts intressen mot den registrerades intressen och grundläggande fri- och rättigheter. Ett berättigat intresse kan föreligga till exempel när den registrerade är kund eller anställd hos den personuppgiftsansvariga.

På vilka grunder kan anordnare av hobbyverksamhet behandla personuppgifter?

Inom hobbyverksamhet kan grunden för behandling av personuppgifter vara till exempel den registrerades samtycke, en lagstadgad förpliktelse eller den personuppgiftsansvarigas berättigade intresse.

Kom ihåg följande

Se till att det alltid finns minst en av de sex grunderna för behandling av personuppgifter. Notera att det kan finnas olika behandlingsgrunder för de olika ändamålen av behandlingen av personuppgifter.

2. Legitim grund behövs för behandling av personuppgifter
2.2 Samtycke kräver hobbyidkarens viljeyttring
Logotypen för dataombudsmannens byrå.
Utvecklingscentralen för Informationssamhälle TIEKE rf:s logotyp.

Europeiska unionens flagga med texten ”Finansieras av Europeiska unionen” på dess högra sida.

Finansierat av Europeiska unionen.  De synpunkter och åsikter som uttrycks är endast upphovsmannens [upphovsmännens] och upphovsmannen [upphovsmännen] tar ansvar för dessa. Europeiska Unionen eller Europeiska kommissionen kan inte hållas ansvariga för dessa.

Information om webbplatsen

På webbplatsen har man samlat in vägledande material som erbjuder mer information om skyddet av personuppgifter och dataskyddslagstiftningen i synnerhet för 13–17-åriga barn och unga, deras föräldrar och föreningar som anordnar hobbyverksamhet. Webbplatsen har utarbetats inom ramen för Dataombudsmannens byrås och TIEKEs projekt GDPR4CHLDRN – Dataskydd inom hobbyverksamhet (2022–2024).

Respons på webbsidan kan lämnas per e-post på tietosuoja@om.fi. Nämna tietosuojaharrastuksissa.fi i meddelandefältet för att meddelandet ska riktas mot rätt adress.

  • Dataskydd på webbplatsen
  • Tillgänglighets­utlåtande
Vägledande material
  • Föreningens styrelse
  • Coacher och handledare
  • Föraldrar
  • Barn och unga

© 2024 Dataombudsmannens byrå och  TIEKE. Webbplatsen använder gratis Font Awesome -ikoner. Ikonerna har inte ändrats. Licens: CC BY 4.0

Touched by Hutcode