Hoppa till innehåll
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Sök
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
Sök
  1. Framsida
  2. Föreningens styrelse
  3. Vilka principer ska följas vid behandling av personuppgifter?
  4. 2. Legitim grund behövs för behandling av personuppgifter
  5. 2.2 Samtycke kräver hobbyidkarens viljeyttring
Skip to page content

Föreningens styrelse

  • Startsidan
  • Varför är det viktigt att skydda personuppgifter?
    • 1. Dataskydd är en grundläggande rättighet för alla
    • 2. Känsliga personuppgifter ska skyddas särskilt noggrant
    • 3. Personbeteckningar får behandlas endast vid behov
  • Vilka roller förknippas med behandling av personuppgifter?
    • 1. Den personuppgiftsansvariga ansvarar för behandlingen av personuppgifter
    • 2. Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning
  • Vilka principer ska följas vid behandling av personuppgifter?
    • 1. Ta hänsyn till dataskydd ända från början och i alla situationer
    • 2. Legitim grund behövs för behandling av personuppgifter
      • 2.1 Rättsliga grunder för behandling av personuppgifter
      • 2.2 Samtycke kräver hobbyidkarens viljeyttring
      • 2.3. Samtycke av en minderårig
    • 3. Använd personuppgifter endast för de planerade ändamålen
    • 4. Berätta öppet om behandlingen av personuppgifter
    • 5. Behandla endast de personuppgifter som är nödvändiga
    • 6. Behandla endast korrekta personuppgifter och korrigera felaktiga uppgifter
    • 7. Försäkra dig om att personuppgifterna behandlas på ett säkert sätt
    • 8. Fastställ förvaringstiderna för personuppgifterna och radera onödiga uppgifter
      • 8.1. Förvaringstid
      • 8.2. Förvaringsplats
      • 8.3. Radering
    • 9. Visa att du iakttar dataskyddslagstiftningen
  • Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
    • 1. Tillgodose hobbyidkarnas olika dataskyddsrättigheter
    • 2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen
    • 3. Avtala om behandlingen av personuppgifter
    • 4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter
    • 5. Anmäl personuppgiftsincidenter
    • 6. Överför personuppgifter utanför EU endast om förutsättningarna uppfylls
    • 7. Ge anvisningar och utbildning om dataskydd till dem som deltar i hobbyverksamheten
    • 8. Kontrollera hela livscykeln av personuppgifterna från planering till insamling, förvaring och radering
  • Vad ska man ta hänsyn till angående publicering av bilder och videor?
  • Vad bör man ta hänsyn till vid behandling av hälsouppgifter inom hobbyverksamhet?
  • Vad bör man ta hänsyn till vid överlåtelse av persouppgifter inom hobbyverksamhet?
  • Bilaga 1: Mall för samtyckesblankett
  • Bilaga 2: Serier som informerar om dataskydd

2.2 Samtycke kräver hobbyidkarens viljeyttring

Ett samtycke är en möjlig grund för behandling av personuppgifter. För att ett samtycke ska vara giltigt ska det vara en

  • specifik
  • informerad
  • genuint frivillig och
  • otvetydig viljeyttring

Den registrerade kan lämna sitt samtycke för ett på förhand fastställt, uttryckligt och lagligt syfte. Om syftet för behandlingen av personuppgifter ändras, ska den personuppgiftsansvariga begära ett nytt samtycke innan behandlingen inleds.

Ett specificerat samtycke betyder att när samtycke begärs ska man specificera syftet för insamlingen av uppgifter. Man ska alltså begära separata samtycken för de olika ändamålen, och man kan inte begära ett samtycke av den registrerade på förhand för alla slags behandling av personuppgifter utan att närmare specificera för vilket syfte samtycket begärs.

Samtycket ska också vara genuint frivilligt. Den registrerade ska alltså ha en genuin möjlighet att inte lämna sitt samtycke och man ska också kunna återkalla sitt samtycke utan skadliga konsekvenser. Ett samtycke är inte genuint frivilligt, om den registrerade är i svagare ställning än den personuppgiftsansvariga. Den registrerade kan vara i svagare ställning till exempel om den registeransvariga är den registrerades arbetsgivare.

Ett samtycke ska också vara entydigt och tydligt, vilket innebär att den registrerade inte kan ge sitt samtycke genom att tiga, genom att låta bli att göra något eller med rutor som är färdigt ikryssade. Till exempel när ett barn anmäler sig till en idrottshobby genom en elektronisk blankett kan det inte finnas en färdigt markerad punkt som standard på blanketten där man begär ett samtycke för publicering av bilder på idrottslaget på föreningens webbplats eller där man endast meddelar att man ger sitt samtycke för publicering av bilder när man går med i idrottslaget.

Exempel

En idrottsförening inleder ett test och erbjuder ett basketteam smartklockor för användning. Idrottsföreningen ville följa idrottarnas återhämtning. Föreningen begär samtycke av idrottarna med en samtyckesblankett för användning av smartklockorna och för behandling av uppgifter från smartklockorna. På blanketten konstateras att om man inte ger sitt samtycke för användning av smartklockan kommer man att få träna med ett annat lag under testperioden av smartklockorna och får inte delta i träningarna av sitt eget lag.

En enskild idrottare skulle nödvändigtvis inte vilja delta i testningen, men känner sig pressad till det eftersom hen vill delta i träningarna av sitt eget lag och kan känna att om hen inte deltar i testningen kan det ha negativa konsekvenser för testningen. I detta fall är idrottarens samtycke inte frivilligt och uppfyller inte de krav som ställts på samtycke.

2.1 Rättsliga grunder för behandling av personuppgifter
2.3. Samtycke av en minderårig
Logotypen för dataombudsmannens byrå.
Utvecklingscentralen för Informationssamhälle TIEKE rf:s logotyp.

Europeiska unionens flagga med texten ”Finansieras av Europeiska unionen” på dess högra sida.

Finansierat av Europeiska unionen.  De synpunkter och åsikter som uttrycks är endast upphovsmannens [upphovsmännens] och upphovsmannen [upphovsmännen] tar ansvar för dessa. Europeiska Unionen eller Europeiska kommissionen kan inte hållas ansvariga för dessa.

Information om webbplatsen

På webbplatsen har man samlat in vägledande material som erbjuder mer information om skyddet av personuppgifter och dataskyddslagstiftningen i synnerhet för 13–17-åriga barn och unga, deras föräldrar och föreningar som anordnar hobbyverksamhet. Webbplatsen har utarbetats inom ramen för Dataombudsmannens byrås och TIEKEs projekt GDPR4CHLDRN – Dataskydd inom hobbyverksamhet (2022–2024).

Respons på webbsidan kan lämnas per e-post på tietosuoja@om.fi. Nämna tietosuojaharrastuksissa.fi i meddelandefältet för att meddelandet ska riktas mot rätt adress.

  • Dataskydd på webbplatsen
  • Tillgänglighets­utlåtande
Vägledande material
  • Föreningens styrelse
  • Coacher och handledare
  • Föraldrar
  • Barn och unga

© 2024 Dataombudsmannens byrå och  TIEKE. Webbplatsen använder gratis Font Awesome -ikoner. Ikonerna har inte ändrats. Licens: CC BY 4.0

Touched by Hutcode