Policy för GDPRPolicy för personuppgiftshantering Antagen av styrelsen för Föreningen Allmogebåtar Arbetslag Norra Roslagen |
Begrepp | Betydelse |
Personuppgift | En personuppgift är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. |
Registrerad | Den som en personuppgift avser, det vill säga den fysiska person som direkt eller indirekt kan identifieras genom personuppgifterna i ett register. |
Personuppgiftsbehandling | En åtgärd eller kombination av åtgärder beträffande personuppgifter – oberoende av om de utförs automatiserat eller ej – såsom insamling, registrering, organisering och strukturering. |
Personuppgiftsbehandling
· Varje personuppgiftsbehandling sker enligt följande principer:
o Laglighet
o Ändamålsbegränsning
o Uppgiftsminimering
o Korrekthet
o Lagringsminimering
o Integritet och konfidentialitet
· All hantering av personuppgifter sker enligt rättslig grund: samtycke, avtal eller intresseavvägning.
· Personuppgifter lagras i ett medlemsregister tills dess att registrerad avslutar sitt medlemskap.
· Uppgifter av värde ur ett historiskt perspektiv lagras och arkiveras för framtiden, t ex föreningens verksamhetsberättelse och styrelseprotokoll.
· Då registrerad begär att raderas ur föreningens medlemsregister ska detta ske utan onödigt dröjsmål.
· Krav på att personuppgifter hanteras enligt Dataskyddsförordningen ska alltid säkerställas vid upphandling och utveckling av IT-lösningar och tjänster, och ska vara en del i kravspecifikationen och eventuella avtal.
· Uppföljning och utvärdering av hantering av personuppgifter ska ske minst årligen.
· Eventuella incidenter rörande personuppgifter som föreningen behandlar ska utan dröjsmål rapporteras till Håkan Ålind, som i sin tur ansvarar för att anmälan kommer in skyndsamt till Datainspektionen. Samt att i övrigt nödvändiga åtgärder ska vidtas med anledning av incidenten.
Rättigheter för den enskilde
Som registrerad har du följande rättigheter:
· Rätt till tillgång. Du kan begära ut vilka personuppgifter som finns lagrade om dig.
· Rätt till rättelse. Du kan begära att dina personuppgifter rättas ifall uppgifterna är felaktiga eller ofullständiga.
· Rätt till begränsning och rätt att göra invändningar. Du har rätt att begära en begränsning av användandet av personuppgifter samt att göra invändningar, till exempel att slippa direktmarknadsföring av föreningens verksamhet.
· Rätt till radering. Du kan begära att alla personuppgifter om dig raderas.