Hoppa till innehåll
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Sök
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
  • Svenska
    • Suomi
    • Svenska
    • English
  • Framsida
  • Vägledande material
    • Föreningens styrelse
    • Coacher och handledare
    • Föraldrar
    • Barn och unga
  • Materialbank
    • Termbank
    • Kunskapstester
    • Nedladdningsbart material
    • Ikoner som förtydligar dataskyddet
    • Artiklar
  • Information om webbplatsen
Sök
  1. Framsida
  2. Föreningens styrelse
  3. Vilka roller förknippas med behandling av personuppgifter?
  4. 2. Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning
Skip to page content

Föreningens styrelse

  • Startsidan
  • Varför är det viktigt att skydda personuppgifter?
    • 1. Dataskydd är en grundläggande rättighet för alla
    • 2. Känsliga personuppgifter ska skyddas särskilt noggrant
    • 3. Personbeteckningar får behandlas endast vid behov
  • Vilka roller förknippas med behandling av personuppgifter?
    • 1. Den personuppgiftsansvariga ansvarar för behandlingen av personuppgifter
    • 2. Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning
  • Vilka principer ska följas vid behandling av personuppgifter?
    • 1. Ta hänsyn till dataskydd ända från början och i alla situationer
    • 2. Legitim grund behövs för behandling av personuppgifter
      • 2.1 Rättsliga grunder för behandling av personuppgifter
      • 2.2 Samtycke kräver hobbyidkarens viljeyttring
      • 2.3. Samtycke av en minderårig
    • 3. Använd personuppgifter endast för de planerade ändamålen
    • 4. Berätta öppet om behandlingen av personuppgifter
    • 5. Behandla endast de personuppgifter som är nödvändiga
    • 6. Behandla endast korrekta personuppgifter och korrigera felaktiga uppgifter
    • 7. Försäkra dig om att personuppgifterna behandlas på ett säkert sätt
    • 8. Fastställ förvaringstiderna för personuppgifterna och radera onödiga uppgifter
      • 8.1. Förvaringstid
      • 8.2. Förvaringsplats
      • 8.3. Radering
    • 9. Visa att du iakttar dataskyddslagstiftningen
  • Vilka förpliktelser tillhör aktörer inom hobbyverksamhet vid behandling av personuppgifter?
    • 1. Tillgodose hobbyidkarnas olika dataskyddsrättigheter
    • 2. Beskriv hobbyverksamhetsanordnarens behandling av personuppgifter med ett register över behandlingen
    • 3. Avtala om behandlingen av personuppgifter
    • 4. Bedöm riskerna och konsekvenserna av behandlingen av personuppgifter
    • 5. Anmäl personuppgiftsincidenter
    • 6. Överför personuppgifter utanför EU endast om förutsättningarna uppfylls
    • 7. Ge anvisningar och utbildning om dataskydd till dem som deltar i hobbyverksamheten
    • 8. Kontrollera hela livscykeln av personuppgifterna från planering till insamling, förvaring och radering
  • Vad ska man ta hänsyn till angående publicering av bilder och videor?
  • Vad bör man ta hänsyn till vid behandling av hälsouppgifter inom hobbyverksamhet?
  • Vad bör man ta hänsyn till vid överlåtelse av persouppgifter inom hobbyverksamhet?
  • Bilaga 1: Mall för samtyckesblankett
  • Bilaga 2: Serier som informerar om dataskydd

2. Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning

Den personuppgiftsansvariga behandlar nödvändigtvis inte alla personuppgifter själv trots att den fastställer ändamålen med och medlen för behandlingen av personuppgifter. En person eller en organisation som behandlar personuppgifter för den personuppgiftsansvarigas räkning enligt den personuppgiftsansvarigas anvisningar kallas för personuppgiftsbiträde. Till exempel den som tillhandahåller programvaran för medlemsregister agerar i egenskap av ett personuppgiftsbiträde för anordnaren av hobbyverksamhet.

Till exempel ett företag, en enskild näringsidkare, en myndighet eller en förening kan vara personuppgiftsbiträden. Med personuppgiftsbiträde avses inte anställda för en personuppgiftsansvarig som behandlar personuppgifter som en del av sina arbetsuppgifter.

Till exempel tillhandahållare av IT-tjänster som har åtkomst till den personuppgiftsansvarigas personuppgifter kan vara personuppgiftsbiträden. Uppgifterna av ett personuppgiftsbiträde kan vara noga begränsade till exempel till postleveranser. Uppgifterna kan också vara omfattande och förknippas med administrering av en viss tjänst för en annan organisation eller till exempel betalning av löner till de anställda.

Ett personuppgiftsbiträde kan behandla personuppgifter endast för de syften som fastställts av den personuppgiftsansvariga. Ett personuppgiftsbiträde kan inte behandla uppgifterna för sina egna ändamål.

Det är viktigt att anordnare av hobbyverksamhet identifierar de aktörer som är dess personuppgiftsbiträden och ser till att ett avtal om behandling av personuppgifter har ingåtts med dem. Närmare information om innehållet av ett avtal om behandling av personuppgifter finns längre fram i guiden.

Anvisning för styrelser – Avtala om behandlingen av personuppgifter

Exempel

En fotbollsklubb har anskaffat en applikation för anmälningar till träningar av IT-leverantören Kulmapotku Oy. Kulmapotku Oy har åtkomst till de personuppgifter av spelare och coacher som finns i applikationen. Kulmapotku Oy tillhandahåller en anmälningstjänst i applikationen och behandlar fotbollsklubbens personuppgifter för fotbollsklubben enligt fotbollsklubbens anvisningar. Kulmapotku Oy är alltså personuppgiftsbiträdet för de personuppgifter som behandlas i anmälningsapplikationen och fotbollsklubben är den personuppgiftsansvariga.

Kom ihåg följande

Personuppgiftsbiträdet behandlar personuppgifter för den personuppgiftsansvarigas räkning enligt den personuppgiftsansvarigas anvisningar.

1. Den personuppgiftsansvariga ansvarar för behandlingen av personuppgifter
Vilka principer ska följas vid behandling av personuppgifter?
Logotypen för dataombudsmannens byrå.
Utvecklingscentralen för Informationssamhälle TIEKE rf:s logotyp.

Europeiska unionens flagga med texten ”Finansieras av Europeiska unionen” på dess högra sida.

Finansierat av Europeiska unionen.  De synpunkter och åsikter som uttrycks är endast upphovsmannens [upphovsmännens] och upphovsmannen [upphovsmännen] tar ansvar för dessa. Europeiska Unionen eller Europeiska kommissionen kan inte hållas ansvariga för dessa.

Information om webbplatsen

På webbplatsen har man samlat in vägledande material som erbjuder mer information om skyddet av personuppgifter och dataskyddslagstiftningen i synnerhet för 13–17-åriga barn och unga, deras föräldrar och föreningar som anordnar hobbyverksamhet. Webbplatsen har utarbetats inom ramen för Dataombudsmannens byrås och TIEKEs projekt GDPR4CHLDRN – Dataskydd inom hobbyverksamhet (2022–2024).

Respons på webbsidan kan lämnas per e-post på tietosuoja@om.fi. Nämna tietosuojaharrastuksissa.fi i meddelandefältet för att meddelandet ska riktas mot rätt adress.

  • Dataskydd på webbplatsen
  • Tillgänglighets­utlåtande
Vägledande material
  • Föreningens styrelse
  • Coacher och handledare
  • Föraldrar
  • Barn och unga

© 2024 Dataombudsmannens byrå och  TIEKE. Webbplatsen använder gratis Font Awesome -ikoner. Ikonerna har inte ändrats. Licens: CC BY 4.0

Touched by Hutcode