Fortegnelse over behandlingsaktiviteter af persondata i Grundejerforeningen Asgers Lyng
Hvad er persondata?
Persondata er alle de oplysninger, som henfører til ét konkret menneske. Det kan være fødselsdato, helbredsoplysninger eller navn.
Oplysninger om medlemmer må eksempelvis ikke ligge offentligt tilgængeligt, og kun er de, der har behov for at have oplysningerne, skal have adgang til dem. Et medlem, der er stoppet, skal altså ikke fortsætte med at have adgang til en liste over øvrige medlemmer.
Man kunne dokumentere, at man har behov for de oplysninger, man beder om og data skal håndteres på samme måde, uanset om de opbevares elektronisk eller på papir.
Foreninger skal som alle andre, der behandler personoplysninger, overholde en række grundlæggende principper for god databehandlingsskik.
Principperne er:
- Lovlighed, rimelighed og gennemsigtighed: I skal altid overholde reglerne for behandling af personoplysninger. I skal også sikre jer, at de personer, I registrerer oplysninger om, oplever det som rimeligt, at I behandler oplysninger om dem. Derudover skal I give let tilgængelig information, om hvordan I behandler oplysninger i fx en privatlivspolitik. Her skal I blandt andet oplyse dem, I behandler oplysninger om, hvem der er ansvarlig for behandlingen, hvad formålet med behandlingen er, og hvordan vedkommende kan få slettet sine oplysninger. Læg privatlivspolitikken på jeres hjemmeside. Læs mere om privatlivspolitik i guidens afsnit 4.
- Formålsbegrænsning: I må kun behandle personoplysninger, hvis I har et klart og sagligt formål. Et klart og sagligt formål kan fx være, at I som forening registrerer medlemmernes navne, adresser og mail for at kunne opkræve kontingent.
- Dataminimering: I må ikke behandle flere oplysninger end nødvendigt. Hvis I fx vil sende jeres medlemmerne elektroniske nyhedsbreve, er det ikke nødvendigt at registrere deres fysiske postadresser.
- Rigtighed: De oplysninger, I behandler, skal altid være korrekte og ajourførte. I skal derfor løbende rette og/eller slette oplysninger, som er forkerte. I bør fx have en procedure for at gennemgå og ajourføre foreningens medlemsoplysninger.
- Opbevarings begrænsning: I skal slette eller anonymisere personoplysninger, når det ikke længere er nødvendigt for jer at have dem. I skal derfor altid vurdere, hvor længe det er nødvendigt og relevant at I opbevarer personoplysninger.
- Integritet og fortrolighed: I skal sikre og beskytte de personoplysninger, I har mod uautoriseret og ulovlig behandling. I skal også sikre, at personoplysninger ikke går tabt eller bliver ødelagt. Sørg fx for, at I opbevarer personoplysninger et sted, der kræver adgangskode. Det gælder både på pc, mobile enheder eller på nettet.
Dato for seneste ajourføring af dokumentet: 13.07.2023
1. Navne og kontaktoplysninger for alle dataansvarlige: |
bestyrelsesmedlemmer:
|
2. Formålet med behandling af personoplysninger:
|
|
3. Hvilke personoplysninger behandler vi? |
Almindelige personoplysninger:
|
4. Hvem behandler vi oplysninger om? |
Vi behandler oplysninger om følgende kategorier af personer:
|
5. Hvem videregiver vi oplysningerne til, og med hvilket formål? |
|
6. Hvornår sletter vi personoplysninger, vi har modtaget? |
Vi opbevarer almindelige personoplysninger på medlemmer indtil medlemskabets ophør og bestyrelsen har sikret sig at evt. restancer på kontingentet er udlignet. Når et bestyrelsesmedlem stopper sit tillidserhverv, sletter denne alle dine data på dennes Pc’er. |
7. Hvordan opbevarer vi personoplysninger? |
Medlemmer af bestyrelsen opbevarer alle personoplysninger på en medlemsliste på deres private pc’er, som er beskyttet af password, som kun bestyrelsen kender til. Papirer opbevares aflåst. |
8. Hvordan rapporterer vi brud på datasikkerheden? |
Vi kontakter Datatilsynet, hvis alle eller nogle af personoplysningerne bliver stjålet, hacket eller på anden måde kompromitteret. |
9. Hvordan beskytter vi de persondata, vi har i vores IT-systemer? |
|