Hvad I må, og hvad I ikke må som klub/forening

Slides:



Advertisements
Lignende præsentationer
Talsmandsseminar september 2010
Advertisements

Datadelingspolitik for forskningsinstitutioner Dansk Data Arkiv.
Søren Sandfeld Jakobsen ”Cookies” – hvad siger loven?
Sådan kommer I i gang med digital signatur
1 Vil du give en fuldmagt?       Hvis du vil have, at en anden skal kunne handle på dine vegne i en digital løsning, kan du give en digital.
Videregående pc-vejledning Modul Sik: Sikkerhed Lidt om antivirusprogrammer mm. 60+Bornholm.
Datatilsynets hjemmeside:
Medarbejderen i den Digitale Verden
11. september 2001 IT-rettigheder v/Susanne Hjortgaard Christensen.
Hvad må jeg juridisk Skoleintra efter lovens bogstav
Gælder loven i den virtuelle verden?
E-dag 2 Netikette Persondatalov
Hvordan påvirker NemKonto din hverdag…?. NemKonto, hvornår?
IT – sikkerhed Fysisk sikkerhed Logisk sikkerhed
Elektroniske holdkort
Hvilke regler skal iagttages, når man behandler personoplysninger i whistleblower-systemer Professor, dr.jur. Henrik Udsen
ODAs Årsmøde 14. november 2014 Hvad efterspørger kommunen? - fremfinding af digitale sager i arkiveringsversioner og søgning i MiNEA Mie Andersen Emilie.
- Et par tommelfingerregler
Sekretær Introduktion til arbejdet som klubsekretær Sekretær1.
20. maj Datatilsynet og forskningsregistrering – Forskernetværk SHS.
Skabelon til udarbejdelse af YoungCRM Årshjul
Kapitel 15 IT jura og e-handel Kapitel 15 handler om: Markedsføring på internettet Aftaler og køb på internettet Ophavsret på internettet.
Kontaktlærersamtale på fredag. Digital dannelse  Digital dannelse handler i høj grad om etik, når man er på internettet og de sociale medier.
MærkeforeningsmødeKaroline Thomsen 08.mar. 16 Stigende krav til behandling af persondata Forpligtelser i nuværende lovgivning Ny persondataforordning på.
Privates efterforskning Persondatalovens regler V/Jakob Lundsager.
Frivillignettet Adgang via Hjerteforeningens hjemmeside Klik på menu.
It og lovgivning Jan Christiansen Nyborg Gymnasium It B.
Elektroniske holdkort
Anden lovgivning afsætning.
Persondata – kortlægning af skolens behandling
Uddannelsessøgendes indhentning anvendelse og videregivelse af patientoplysninger i forbindelse med praktik i grunduddannelsesforløb på OUH. Hvorfor denne.
Målrettet annoncering baseret på brugerdata
Persondata – kortlægning af skolens behandling
Videregivelse af oplysninger om medarbejdere
Private opholdssteder Alle typer døgninstitutioner
MorgenBriefing 19. maj 2017: EU-Persondataforordningen – hvad betyder de nye regler for danske virksomheder.
Ligebehandling: principper og begreber
Betænkning nr Offentliggjort den 24. maj 2017
Retsregler og vira.
Persondata v/kontorchef Peter Fogh Knudsen
Persondata – kortlægning af skolens behandling
Hvorfor er vi her i dag?. Databeskyttelsesforordningen (GDPR) og Databeskyttelsesrådgiveren (DPO)
Persondata-forordningen
Persondata – kortlægning af skolens behandling
Persondataforordning Mette Grovermann sekretariatschef, ISOBRO
Persondataforordning
Persondata Kursus for administrationsfolk 16/5
Persondataforordningen Hvad betyder den i praksis for foreningerne?
Medlemsmøde om GDPR Bestyrelsesreferater mv. og fotos
Kontakt til deltagerne
Foreningsliv & Persondataforordning
Ansættelse Overskrifterne: Før ansættelsen Ansættelsesform
Dansk Boldspil-Union – IT leveregler
Persondataforordning
Professionel elev ?.
Persondataforordningen
Tak for invitationen Bambora online betaling Persondataforordningen.
De dataansvarlige kommuner møder databehandleren
Databehandleraftaler
Sikker adfærd er vigtig I det offentlige arbejder vi ofte med personoplysninger, som er følsomme eller skal behandles fortroligt Sikkerhedspakken.
Sikker adfærd er vigtig Som lærere arbejder vi med væsentlige og ofte fortrolige eller følsomme informationer, og dem skal vi passe godt på Sikkerhedspakken.
Fra anledning til udvikling
Introduktion til arbejdet som klubsekretær
Persondatalovgivningen
Dansk Boldspil-Union – IT leveregler
Program for temadag om personforordningen
Hvem er jeg Hvad er Persondata Hvad er Persondataforordningen
Information om Aula til forældre
Persondata og bekæmpelse af hvidvask og terrorfinansiering
Persondata-forordningen en introduktion
Præsentationens transcript:

Hvad I må, og hvad I ikke må som klub/forening Databeskyttelsesforordningen Hvad I må, og hvad I ikke må som klub/forening Version 1.1

NYE PERSONDATAREGLER – TIL DIG og DIN FORENING D. 25. maj 2018 træder EU’s nye Databeskyttelsesforordning i kraft, og de nye persondataregler gælder også for forbund, klubber og foreninger. § 1. Loven gælder for behandling af personoplysninger, som helt eller delvis foretages ved hjælp af elektronisk databehandling, og for ikke-elektronisk behandling af personoplysninger, der er eller vil blive indeholdt i et register. Persondataforordningen – anvendelsesområde Persondataforordningen gælder kun for behandling af personhenførbare oplysninger, hvilket er oplysninger, der direkte eller indirekte kan knyttes til en bestemt fysisk person, (se eksempler på næste slide). Der gælder skærpede forholdsregler og hensyn, hvis I håndterer såkaldte ‘følsomme persondata’, som eksempelvis oplysninger om race, religion, helbred og politisk tilhørsforhold.

Hvad er personoplysninger? Personhenførbare oplysninger er… (Følsomme og særlig kategorier er skrevet i kursiv). Navn Køn Foto Fødselsdato … Nummerplade Kreditkortnummer Adresse E-mail adresse Medarbejder ID Telefonnummer Pas nr. GPS-oplysninger Initialer / Loginnavn Stilling Personlighedstest Størrelse sko og tøj IP-adresse MAC-adresse Elektroniske spor Løn Rejseoplysninger Interesser Adgangskontrol Logning i IT systemer Uddannelse og karakterer Personlige indkøbsmønstre Videoovervågning Væsentlige sociale problemer Familiemæssige oplysninger Straffeattest Politisk overbevisning Religion Fagforeningsmæssige tilhørsforhold Genetiske informationer Biometriske oplysninger Helbredsoplysninger Race og Etnisk baggrund Seksuel overbevisning CPR-nr. Den registrerede Almindelige personoplysninger Personoplysninger vedrørende straffedomme og lovovertrædelser Følsomme personoplysninger

Hvad er en ”behandling”? ”Behandling” af personoplysninger er enhver håndtering af personoplysninger ved hjælp af IT (elektronisk) eller enhver systematisk håndtering af personoplysninger i analog form (fysisk). Eksempler på behandlingsaktiviteter: Indsamling Registrering Videre bearbejdning Videregivelse Overdragelse Samkøring Sletning Arkivering Opbevaring Elektronisk Måden vi behandler digitale persondata på i vores (klubbens, unionens etc.) forskellige IT systemer. Adgangsforhold, medlemssystemer, excel filer, lønsystem, egne databaser osv. Fysisk Processer og måder vi behandler personoplysninger på i øvrigt (eks. kontrakter, børneattesterer, ansøgninger osv.). Er de i aflåst skab, hvem har adgang, hvor længe gemmer vi osv.?

Persondata i dansk fodbold Gælder loven også for fodboldklubber/foreninger? Ja, persondataloven gælder både for offentlige myndigheder og private virksomheder, foreninger og lignende. Fx. registrere medlemmernes navne, adresser mv. i en database Hvilke oplysninger må vi registrere og gemme mv.? De oplysninger en idrætsforening må registrere om sine medlemmer, er det man kan kalder ”sædvanlige medlemsoplysninger” som fx. navn, adresse, indmeldelsesdato, telefonnummer, fødselsdato, e-mailadresse, tillidsposter og andre klubhverv mv. En forening kan også registrere oplysninger som fx oplysninger om et medlems målscore, certifikat niveau i henhold til træner og dommerlicenser m.m. Cpr.nr. til brug for Børneattester….

Persondata i dansk fodbold Når man som fodboldklub registrerer oplysninger om medlemmerne, skal man følge det, der hedder ”god databehandlingsskik”: Der skal være et klart og sagligt formål med at indsamle oplysningerne, f.eks. Almindelig registrering af medlemmernes navn, adresse, telefonnummer og fødselsdato til brug for administration af medlems-rettigheder og forpligtigelser Man må ikke indsamle flere oplysninger end nødvendigt i forhold til formålet Herudover skal de registrerede oplysninger, man har, være korrekte og relevante og irrelevante oplysninger samt udmeldte medlemmers data skal slettes jævnligt.

Persondata i dansk fodbold Hvad skal vi fortælle vores medlemmer, når vi registrerer oplysninger om dem? Som udgangspunkt skal det enkelte medlem informeres om; hvilke personoplysninger, der indsamles om medlemmet, og hvad klubbens formål er med at registrere de oplysninger, der bliver indsamlet Hvornår de bliver slettet Hvem de i givet fald bliver videregivet til Dette sker via ‘Vilkår og betingelser’ i Fodboldpasset samt via klubbens privatlivspolitik

Persondata i dansk fodbold Hvad må vi gøre med oplysninger om vores medlemmer? Oplysningerne må kun anvendes i overensstemmelse med det formål, som de oprindeligt er indsamlet til. Fx. til håndtering af database og kontingentopkrævning. Hvis foreningen ønsker at videregive (offentliggøre mv.) oplysninger om et medlem eller andre, så skal man spørge den/de pågældende om lov der er dog visse undtagelser herfra, se ‘Vilkår og betingelser’ i Fodboldpasset Man må dog gerne lægge medlemslisten og div. oplysninger på en lukket side, hvor det ved hjælp af fx. password og adgangskode sikres, at det kun er medlemmerne af foreningen, der har adgang.

Persondata i dansk fodbold Video og billeder, både på hjemmeside og facebook: Ved portrætbilleder skal man altid sørge for at have den portrætteredes samtykke, før man lægger billedet på hjemmesiden og de sociale medier Ved situationsbilleder – altså billeder, som har til formål at vise en situation eller aktivitet – så kan disse frit lægges på hjemmesiden, hvis de er harmløse. Men hvis situationen kan krænke en person, der er på billedet, skal man spørge om lov, før man lægger billedet på hjemmesiden. Fx. billeder fra en klubfest, hvor der er blevet ”fanget” et par sjove situationer. Ved video skal man have tilladelse fra alle, der ”optræder” til at bruge materialet officielt i forbindelse med markedsføring

Persondata i dansk fodbold Markedsføring, i klubregi, offentligt og professionelt: Uanset om det er billeder, video el. situationer som man har optaget i klubregi, må det kun bruges officielt, hvis alle der optræder, har givet sit samtykke til brugen i den færdige form Videregivelse af oplysninger om medlemmerne – fx en medlemsliste – til en privat virksomhed, der gerne vil markedsføre produkter over for foreningens medlemmer, kan kun gøres med samtykke fra det enkelte medlem. Som idrætsforening må man heller ikke udsende markedsføringsmateriale på vegne af en virksomhed til medlemmerne, uden at hvert enkelt medlem på forhånd har givet sit samtykke

Persondata i dansk fodbold Opsummering: Medlemsoplysninger må kun bruges i forenings/lokalunions/forbunds regi De må IKKE videre distribueres til eksterne partnere Video og billed materiale skal godkendes til brug af de personer der ”optræder” Ved brug af mail og sms service skal der godkendes af modtager til relevant info v. markedsføring Medlemsoplysninger skal vedligeholdes og irrelevante oplysninger slettes jævnligt

Persondata i dansk fodbold Afslutning: Tænk jer om, brug denne info samt jeres egen viden og fornuft til at tilrettelægge en god skik og tone for brug af medlemsoplysninger, billeder og video. Der ligger diverse uddybende vejledninger, skabeloner og politikker vedrørende databeskyttelsesloven på DBU’s og de respektive lokalunioners hjemmeside. Ved spørgsmål, kontakt da gerne DBU’s Data Protection Manager på persondata@dbu.dk.