Dina rättigheter
Rätt till tillgång
Du har alltid rätt att få veta ifall personuppgifter som rör dig håller på att behandlas. Om behandling pågår ska du få tillgång till personuppgifterna, tillsammans med information om bland annat:
- ändamål med behandlingen
- vilka kategorier av personuppgifter som behandlas
- om personuppgifterna överförs till en extern mottagare
- hur länge Svenska kyrkan planerar att behandla dina personuppgifter
Rätt till rättelse av personuppgifter
Du har rätt att få felaktiga personuppgifter som rör dig rättade utan onödigt dröjsmål. I vissa fall kan du även ha rätt att komplettera personuppgifter som du anser vara ofullständiga.
Rätt till radering
Du har rätt att få dina personuppgifter raderade. Denna rättighet gäller bland annat när:
- dina personuppgifter inte längre är nödvändiga för de ändamål som uppgifterna behandlats för
- du återkallat ditt samtycke till behandlingen och det inte finns någon annan rättslig grund för behandlingen
- du invänder mot behandlingen och det inte finns något berättigat skäl för behandlingen som väger tyngre
Rätt till begränsning av behandlingen
Du har rätt att kräva att behandlingen av dina personuppgifter begränsas, exempelvis i följande fall:
- under den perioden du bestrider personuppgifternas korrekthet
- om behandlingen är olaglig men du önskar att behandlingen begränsas istället för att uppgifterna raderas
- om Svenska kyrkan inte längre behöver uppgifterna, men du behöver uppgifterna för att kunna fastställa, göra gällande eller försvara rättsliga anspråk
- om du invänt mot behandling och väntar på en kontroll av om Svenska kyrkans berättigade skäl väger tyngre än dina berättigade skäl.
Om behandlingen av dina personuppgifter begränsas kommer vi enbart att lagra dina personuppgifter, ifall du inte har samtyckt till annat.
Rätt att flytta personuppgifterna (dataportabilitet)
Du har rätt att få ut de personuppgifter som rör dig eller som du tillhandahållit oss. Vi kommer att lämna ut personuppgifterna i ett strukturerat format och du kan sedan överföra uppgifterna till en annan organisation om du så önskar.
Denna rätt har du bara om du samtyckt till behandlingen av dina personuppgifter eller om behandlingen baserar sig på ett avtal med Svenska kyrkan.
Om behandlingen uppfyller kraven på så kallad dataportabilitet kan vi även överföra personuppgifterna direkt till den mottagare som du vill överlämna uppgifterna till.
Rätt att göra invändningar
Svenska kyrkan behandlar ibland personuppgifter på den lagliga grunden berättigat intresse. Du har rätt att när som helst, av skäl som rör din specifika situation, göra invändningar mot behandlingar av dina personuppgifter som grundar sig på berättigat intresse.
Om vi behandlar dina personuppgifter för direktmarknadsföring har du alltid rätt att invända mot behandlingen. Vi kommer då att upphöra med att behandla dina personuppgifter för just direktmarknadsföringssyften.
Rätt att dra tillbaka samtycke
Om du har samtyckt till att Svenska kyrkan får behandla dina personuppgifter har du rätt att när som helst återkalla ditt samtycke. Vi kan komma att fortsätta behandla uppgifterna i enlighet med det ursprungliga samtycket, men vi kommer inte att uppdatera eller komplettera uppgifterna.
Rättsliga grunder för behandling av personuppgifter
Varje behandling av personuppgifter kräver laglig grund. En behandling är endast tillåten om något av de sex villkoren i artikel 6 i dataskyddsförordningens är uppfyllt.
Rättslig förpliktelse
Personuppgifter får behandlas om det är nödvändigt för att fullgöra en rättslig förpliktelse som åvilar den personuppgiftsansvarige, alltså en skyldighet som följer av lag. Ett exempel på det är bokföringsskyldigheten som följer av bokföringslagen.
Avtal
Det är tillåtet att behandla personuppgifter om det är nödvändigt för att fullgöra ett avtal där personen är part eller för att vidta åtgärder på begäran av personen innan ett sådant avtal ingås. Två exempel på behandlingar som är nödvändiga i samband med avtal är behandling av personuppgifter i kund- och personaladministrativa system för fakturering och löneberäkning.
Skydd för grundläggande intressen
Det är tillåtet att behandla personuppgifter för att skydda grundläggande intressen. För att denna grund för behandling ska få användas måste det handla om ett intresse som är av avgörande betydelse för den registrerades eller någon annan persons liv. Det skulle kunna röra sig om en personuppgiftsbehandling som är nödvändig för livsavgörande vård i akuta situationer då den registrerade inte kan lämna sitt samtycke. Denna lagliga grund gäller även för behandling av känsliga personuppgifter.
Uppgift av allmänt intresse
Personuppgifter får behandlas om behandlingen är nödvändig för att utföra en uppgift av allmänt intresse eller som ett led i den personuppgiftsansvariges myndighetsutövning. För att behandlingen ska vara tillåten enligt denna grund måste den uppgift som den personuppgiftsansvariga utför:
- Vara en del av allmänt intresse eller utgöra ett led i myndighetsutövning
- Vara fastställd i enlighet med unionsrätten eller den nationella rätten
- Vara nödvändig (proportionerlig) för ett ändamål som är nödvändigt för att utföra uppgiften
Denna lagliga grund gäller även för behandling av känsliga personuppgifter.
Berättigat intresse
Det kan vara tillåtet att behandla personuppgifter efter en intresseavvägning, om behandlingen är nödvändig för personuppgiftsansvariges eller tredje parts berättigade intressen, och de väger tyngre än personens intressen eller grundläggande rättigheter och friheter. Med tredje part menas en person som varken är personuppgiftsansvarig eller personuppgiftsbiträde.
Enligt dataskyddsförordningen är direktmarknadsföring ett sådant berättigat intresse, om nyttan väger tyngre än risken.
Samtycke
Samtycke innebär att en person går med på att personuppgifter behandlas för ett visst ändamål. Ett giltigt samtycke ska vara ett frivilligt, specifikt, informerat och otvetydigt medgivande från den registrerade om att den godkänner behandlingen av personuppgifterna. Den registrerade har alltid rätt att dra tillbaka sitt samtycke.
För behandling av känsliga personuppgifter krävs att något av villkoren i artikel 9 är uppfyllt.