Hoppa till innehåll
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Sök
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
Sök
  1. Framsida
  2. Föreningens styrelse
  3. Vilka principer ska följas vid behandling av personuppgifter?
  4. 4. Berätta öppet om behandlingen av personuppgifter
Skip to page content

Föreningens styrelse

  • Startsidan
  • Varför är det viktigt att skydda personuppgifter?
    • 1. Dataskydd är en grundläggande rättighet för alla
    • 2. Känsliga personuppgifter ska skyddas särskilt noggrant
    • 3. Personbeteckningar får behandlas endast vid behov
  • Vilka roller förknippas med behandling av personuppgifter?
    • 1. Den personuppgiftsansvariga ansvarar för behandlingen av personuppgifter
    • 2. Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning
  • Vilka principer ska följas vid behandling av personuppgifter?
    • 1. Ta hänsyn till dataskydd ända från början och i alla situationer
    • 2. Legitim grund behövs för behandling av personuppgifter
      • 2.1 Rättsliga grunder för behandling av personuppgifter
      • 2.2 Samtycke kräver hobbyidkarens viljeyttring
      • 2.3. Samtycke av en minderårig
    • 3. Använd personuppgifter endast för de planerade ändamålen
    • 4. Berätta öppet om behandlingen av personuppgifter
    • 5. Behandla endast de personuppgifter som är nödvändiga
    • 6. Behandla endast korrekta personuppgifter och korrigera felaktiga uppgifter
    • 7. Försäkra dig om att personuppgifterna behandlas på ett säkert sätt
    • 8. Fastställ förvaringstiderna för personuppgifterna och radera onödiga uppgifter
      • 8.1. Förvaringstid
      • 8.2. Förvaringsplats
      • 8.3. Radering
    • 9. Visa att du iakttar dataskyddslagstiftningen
  • Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
    • 1. Tillgodose hobbyidkarnas olika dataskyddsrättigheter
    • 2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen
    • 3. Avtala om behandlingen av personuppgifter
    • 4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter
    • 5. Anmäl personuppgiftsincidenter
    • 6. Överför personuppgifter utanför EU endast om förutsättningarna uppfylls
    • 7. Ge anvisningar och utbildning om dataskydd till dem som deltar i hobbyverksamheten
    • 8. Kontrollera hela livscykeln av personuppgifterna från planering till insamling, förvaring och radering
  • Vad ska man ta hänsyn till angående publicering av bilder och videor?
  • Vad bör man ta hänsyn till vid behandling av hälsouppgifter inom hobbyverksamhet?
  • Vad bör man ta hänsyn till vid överlåtelse av persouppgifter inom hobbyverksamhet?
  • Bilaga 1: Mall för samtyckesblankett
  • Bilaga 2: Serier som informerar om dataskydd

4. Berätta öppet om behandlingen av personuppgifter

Transparens i samband med behandling av personuppgifter innebär att den personuppgiftsansvariga ska berätta öppet hur personuppgifterna behandlas för de registrerade. Den personuppgiftsansvariga ska ge den registrerade all information om behandlingen av den registrerades personuppgifter i en koncis, lättbegriplig och tydlig form. Några specifika formkrav har inte ställts för den information som ges till de registrerade.

Exempel

I samband med en digital anmälningsblankett berättar en musikklubb i form av en förklaring på blanketten för hobbyidkare som blir medlemmar i klubben hur och varför klubben behandlar hobbyidkarnas personuppgifter.

Om persongifter samlas in från personen själv bör den personuppgiftsansvariga underrätta personen om behandlingen av personuppgifter när uppgifterna samlas in. Om persongifter samlas in från ett annat håll än personen själv bör den personuppgiftsansvariga underrätta personen om behandlingen av personuppgifter inom en rimlig tid, senast en månad efter det att uppgifterna erhållits.

Om uppgifter som används för kommunikationer med personen erhålls från annat håll än från personen själv ska personen informeras senast när man för första gången tar kontakt med hen. Om uppgifter som kommer att överlåtas till en annan mottagare erhålls från annat håll än från personen själv ska personen informeras senast när man för första gången överlåter uppgifter.

Exempel

En idrottsförening har upprättat en dataskyddsbeskrivning om sin behandling av personuppgifter. Dataskyddsbeskrivningen delas ut till nya hobbyidkare när de blir medlemmar i föreningen. I dataskyddsbeskrivningen förklaras på vilka grunder och för vilket syfte idrottsföreningen behandlar hobbyidkarnas personuppgifter, vilka personuppgifter som behandlas och hur länge samt vilka dataskyddsrättigheter hobbyidkarna har.

När ska man informera hobbyidkarna om behandlingen av personuppgifter inom hobbyverksamheten?

När man börjar behandla en hobbyidkares personuppgifter ska man i regel underrätta hen om det. Detta kan göras till exempel med en dataskyddsbeskrivning på webbplatsen av anordnaren av hobbyverksamheten, med ett informationsbrev som skickas till alla hobbyidkare eller på anmälningsblanketten i samband med anmälan. Det sätt som passar bäst beror på hur man behandlar personuppgifterna.

Hobbyverksamhetens anordnare kan också informera hobbyidkarna och deras vårdnadshavare regelbundet om behandlingen av personuppgifter i synnerhet om det sker förändringar i behandlingen av personuppgifterna.

Vid behandling av barns personuppgifter ska den personuppgiftsansvariga se till att informationen om det ges på språk och stil som barn kan förstå. Det är alltså viktigt att man berättar om behandlingen av personuppgifter på ett sätt som är lämpligt för målgruppen.

Läs mer: Berätta om behandlingen för den registrerade | Dataombudsmannens byrå.

Exempel

Ett ishockeylag deltar i ett läger som ishockeyföreningen anordnar. I samband med anmälan till lägret berättar idrottsföreningen hur de personuppgifter som samlas in i samband med ishockeylagets anmälan behandlas av ishockeyföreningen. Föreningen berättar vilka personuppgifter som samlas in och behandlas i samband med anmälan (till exempel lagmedlemmarnas namn och kontaktuppgifter samt uppgifter som behövs för inkvarteringen och måltiderna under lägret). Föreningen berättar också för vilket syfte uppgifterna behandlas (till exempel för anordnandet och koordineringen av lägret), vad som är behandlingsgrunden för de uppgifter som samlas in samt hur länge dessa uppgifter förvaras. Dessutom berättar ishockeyföreningen hur hobbyidkarna kan använda sina dataskyddsrättigheter (till exempel genom att kontakta lagets coach eller föreningens dataskyddse-post).

Kom ihåg följande

Berätta för de parter som deltar i hobbyverksamheten (bland annat hobbyidkarna, de anställda, handledarna, coacherna, vårdnadshavarna, representanterna för intressentgrupper) om behandlingen av deras personuppgifter. Ta särskild hänsyn till att informationen för barn ska vara förståelig.

3. Använd personuppgifter endast för de planerade ändamålen
5. Behandla endast de personuppgifter som är nödvändiga
Logotypen för dataombudsmannens byrå.
Utvecklingscentralen för Informationssamhälle TIEKE rf:s logotyp.

Europeiska unionens flagga med texten ”Finansieras av Europeiska unionen” på dess högra sida.

Finansierat av Europeiska unionen.  De synpunkter och åsikter som uttrycks är endast upphovsmannens [upphovsmännens] och upphovsmannen [upphovsmännen] tar ansvar för dessa. Europeiska Unionen eller Europeiska kommissionen kan inte hållas ansvariga för dessa.

Information om webbplatsen

På webbplatsen har man samlat in vägledande material som erbjuder mer information om skyddet av personuppgifter och dataskyddslagstiftningen i synnerhet för 13–17-åriga barn och unga, deras föräldrar och föreningar som anordnar hobbyverksamhet. Webbplatsen har utarbetats inom ramen för Dataombudsmannens byrås och TIEKEs projekt GDPR4CHLDRN – Dataskydd inom hobbyverksamhet (2022–2024).

Respons på webbsidan kan lämnas per e-post på tietosuoja@om.fi. Nämna tietosuojaharrastuksissa.fi i meddelandefältet för att meddelandet ska riktas mot rätt adress.

  • Dataskydd på webbplatsen
  • Tillgänglighets­utlåtande
Vägledande material
  • Föreningens styrelse
  • Coacher och handledare
  • Föraldrar
  • Barn och unga

© 2024 Dataombudsmannens byrå och  TIEKE. Webbplatsen använder gratis Font Awesome -ikoner. Ikonerna har inte ändrats. Licens: CC BY 4.0

Touched by Hutcode