Den 25 maj 2018 trädde den nya Dataskyddsförordningen i kraft. Förordningen syftar till att stärka skyddet för individen vid behandling av personuppgifter. Den har ersatt tidigare Personuppgiftslag (PuL).
Svenska kyrkan är Sveriges största medlemsorganisation och hanterar många personuppgifter. Det är viktigt både av lagliga och etiska skäl att Svenska kyrkan och Himledalens församling anpassar sig till och följer de krav som förordningen ställer.
Just nu pågår i Himledalens församling ett omfattande arbete för anpassning till dataskydds-förordningen. Det handlar om att inventera och anpassa våra tekniska system samt se över och justera arbetssätt och rutiner.
Himledalens församling är personuppgiftsansvarig. Respekten för varje människas integritet är en del av vår verksamhet som kyrka. Vi är alla skapade av Gud och unika. Vi vill vårda det förtroende som du som medlem, deltagare i våra verksamheter, ideell medarbetare, förtroendevald eller anställd ger oss genom att hantera dina personuppgifter på ett tryggt och säkert sätt och i enlighet med gällande lagar och förordningar.
GRUND FÖR BEHANDLING
Dataskyddsförordningen anger sex lagliga grunder för behandling: Samtycke, Avtal, Rättslig förpliktelse, Skydd av grundläggande intresse, Allmänt intresse, Intresseavvägning.
De grunder som vi som regel använder är: Avtal – när det gäller ingångna avtal ex. med de anställda, intresseavvägning – i de fall där vi behöver personuppgifter för att kunna driva vår verksamhet, Samtycke – när vi behöver tillstånd att ex. publicera fotografier.
Det är endast när vi hävdar Samtycke som laglig grund som vi ber den enskilde om direkt underskrift. Enligt förordningen behöver vi vara tydliga, så den som ger sitt samtycke förstår exakt vad den samtycker till.
Ändamål
Himledalens församling samlar endast in personuppgifter som är nödvändiga och relevanta för det ändamål de är avsedda för.
Ändamålet/syftet med att vi samlar in personuppgifter bestäms för varje ny behandling. Exempel på ändamål kan vara att vi behöver uppgifter om våra anställda för att kunna betala ut lön, uppgifter om medlemskap för att kunna genomföra en vigsel eller att vi vill publicera text och bild för att berätta om vår verksamhet på sociala medier.
medlem i svenska kyrkan
Om du är medlem i Svenska kyrkan behandlar vi vissa av dina personuppgifter för att kunna fullgöra avtalet mellan oss – det involverar att ta ut avgifter, skicka ut relevant information m.m. De uppgifter som behandlas om dig är namn, personnummer, adress och telefonnummer.
Vid utträde ur Svenska kyrkan kommer uppgifterna att raderas ur våra system men kan finnas arkiverade i enlighet med arkivlagen.
Om du som medlem får barn, kommer ditt barns namn och personnummer att registreras hos oss så att vi kan skicka ut en inbjudan till dop. I ett sådant fall registreras även din egen civilstatus. Om inbjudan inte resulterar i dop raderas uppgifterna efter fyra månader. Uppgifterna behandlas med stöd av 19 kap. 8 § i Kyrkoordningen, vilken stadgar att information om möjligheten till dop ska skickas ut till alla medlemmar vars barn är yngre än sex månader.
Vi skickar varje år in uppgifter om de som är medlemmar i Svenska kyrkan till Skatteverket enligt 5 § i lagen (1999:291) om avgift till registrerat trossamfund.
deltagare i verksamhet
Vill du vara med i våra verksamheter registrerar vi uppgifter om dig för att kunna genomföra aktuell verksamhet. Grunden för detta är Intresseavvägning. Personuppgifter vi registrerar vid anmälan, i tillämpliga fall, är namn, adress, telefon, e-post, personnummer.
Vi kan även behöva Samtycke – att du specifikt ger din tillåtelse till att vi publicerar fotografier av dig på våra olika kanaler, ex. sociala medier.
bild och film
När det gäller film och fotografering tar vi i vissa fall in separata, skriftliga samtycken för detta. Du kan när som helst ta tillbaka ditt samtycke. Kontakta oss om så är fallet. Den användning som gjorts av bilderna innan samtycket tas tillbaka påverkas inte. Du har rätt att få tillgång till bilder vi har på dig och även kräva att de raderas.
uppdragstagare
Är du uppdragstagare i vår verksamhet ber vi om personuppgifter för att kunna administrera utbetalning av arvode.
volontär
Vill du bli volontär ber vi om personuppgifter för att kunna administrera ditt volontärarbete. Grunden för detta är Avtal som vi ingår med dig.
behandlingen
Vår behandling ska vara öppen, korrekt och laglig. Vi ska endast lagra personuppgifter så länge det är nödvändigt för att uppfylla verksamhetens fastställda behov av behandlingen. Vi ska tillhandahålla information till berörda parter om behandlingen. Vi ska tillse att enskild person är informerad om sina rättigheter enligt förordningen. Personuppgifterna ska vara adekvata, relevanta och inte för omfattande för behandlingens ändamål. De ska uppdateras vid behov.
dina rättigheter
Du har enligt dataskyddsförordningen rätt att utan kostnad få ett utdrag av de personuppgifter som vi behandlar om dig samt information om hur vi behandlar dem. Du behöver legitimera dig eller om du begär uppgifterna via annan kanal, skickar vi dem till din folkbokföringsadress.
Du har även rätt att begära rättelse eller komplettering av de personuppgifter som vi behandlar om dig. Under tiden vi kontrollerar om uppgifterna är korrekta kan du begära att behandlingen av dina personuppgifter begränsas, vilket innebär att de endast får lagras av oss tills vidare.
Om du anser att vår behandling av dina personuppgifter är olaglig eller inte sker på ett korrekt sätt kan du inge klagomål till Integritetsskyddsmyndigheten (tidigare Datainspektionen).
Personuppgiftsansvarig är Himledalens församling, org.nr. 252002-7885.
Om du har frågor eller vill veta mer om vilka uppgifter församlingen hanterar om dig, kontaktar du kyrkoherde Heléne Enarsson .
Ytterligare information om Dataskyddsförordningen hittar du på Integritetsskyddsmyndigheten.
Dataskyddsombud för Himledalens församling är Frida Risberg dso@xeeda.se .