Integritetsskyddspolicy för Skarpnäcks församling som PDF (öppnas i nytt fönster)
If you need a version of this Privacy policy in another language than Swedish, please send a request to: skarpnack.forsamling@svenskakyrkan.se
Integritet är viktigt för Skarpnäcks församling och vi ansvarar för den personliga information som olika personer förser oss med. Denna policy beskriver hur Skarpnäcks församling behandlar, lagrar och hanterar personuppgifter.
Integritetsskyddspolicy för Skarpnäcks församling som PDF (öppnas i nytt fönster)
If you need a version of this Privacy policy in another language than Swedish, please send a request to: skarpnack.forsamling@svenskakyrkan.se
Med personuppgifter avses all information som direkt eller indirekt kan hänföras till en nu levande fysisk person. Exempel på personuppgifter är namn, adress, personnummer, telefonnummer, e-post, bildmaterial (igenkänning) och uppgift om hälsa. När det går att koppla en uppgift till en viss person är det en personuppgift. Krypterade uppgifter och olika slags elektroniska identiteter (till exempel IP-nummer) är också personuppgifter om de kan kopplas till fysiska personer.
Församlingen samlar in, använder och behandlar personuppgifter om exempelvis medlemmar, deltagare i grupper i våra verksamheter, anställda och affärskontakter.
Behandling av personuppgifter är allt som sker med personuppgifterna. Varje åtgärd som vidtas med personuppgifter utgör en behandling, oberoende av om den utförs automatiserat eller inte. Exempel på vanliga behandlingar är insamling, registrering, organisering, strukturering, lagring, bearbetning, överföring och radering.
Skarpnäcks församling, organisationsnummer 252000-0742, med adress Malmövägen 51, 121 53 Johanneshov är personuppgiftsansvarig för församlingens behandling av personuppgifter.
Skarpnäcks församling ansvarar för samtliga uppgifter som lämnas i kontakt med oss vilket kan vara på hemsidan, via telefon, brev, e-post, direkt till någon anställd eller på annat sätt.
Som personuppgiftsansvarig har Skarpnäcks församling ansvaret för att personuppgifter behandlas på ett säkert sätt och att GDPR, den allmänna dataskyddsförordningen inom EU, följs.
Församlingens främsta syfte med att behandla personuppgifter är för att vi ska kunna fullfölja våra åtaganden mot våra medlemmar men vi samlar även in uppgifter om de som inte är det men som vill bli kontaktad av oss av olika anledningar.
Denna integritetsskyddspolicy riktar sig till samtliga anställda inom Skarpnäcks församling.
Kunder, leverantörer, ombud, företrädare och andra affärspartners till församlingen förväntas följa denna, eller en jämbördig policy, i den mån de behandlar personuppgifter å församlingens vägnar.
Policyn ska vara tillgänglig för församlingens anställda samt, på begäran i enlighet med tillämplig lag, för Integritetsskyddsmyndigheten, före detta Datainspektionen.
I den mån tillämplig lag fastställer ytterligare krav ska dessa tillämpas vid sidan av policyn.
Syftet med policyn är att säkerställa att församlingen uppfyller rättsliga krav och undviker oacceptabla rättsliga risker. Policyn förklarar hur församlingen behandlar personuppgifter.
Församlingen ska följa tillämpliga lagar, regler och föreskrifter som styr integritet och dataskydd och bedriva verksamhet på ett sätt som respekterar integritet i förhållande till församlingens behandling av personuppgifter.
Vid församlingens behandling av personuppgifter gäller följande i dataskyddsförordningen fastställda principer:
Samtliga anställda ska ha kännedom om policyn och följa den.
Anställda är skyldiga att rapportera misstänkta överträdelser av denna policy till församlingens dataskyddsombud.
Anställd som på något sätt bryter mot denna policy kommer att ställas till svars för den överträdelse som begåtts.
Ibland behöver personuppgifter delas med andra företag och organisationer. Vissa av dessa är självständigt personuppgiftsansvariga. Att ett företag/organisation är självständigt personuppgifts-ansvarig innebär att det inte är Skarpnäcks församling som styr hur informationen som lämnas till företaget ska behandlas.
När personuppgifter delas med ett företag/organisation som är självständigt personansvarig gäller det företagets integritetsskyddspolicy och personuppgiftshantering.
Självständiga personuppgiftsansvariga som vi delar personuppgifter med kan vara till exempel:
Församlingen har vidtagit särskilda säkerhetsåtgärder för att skydda personuppgifter mot olovlig eller obehörig behandling (såsom olovlig tillgång, förlust, förstörelse eller skada). Endast de personer som faktiskt behöver behandla personuppgifter för att vi ska kunna uppfylla våra angivna ändamål har tillgång till dem.
Skarpnäcks församling är ansluten till en server som delas av flera församlingar och som använder ett system för att identifiera personuppgifter. Församlingens data är dock helt avgränsad från övriga församlingar.
Församlingen sparar aldrig personuppgifter längre än vad som är nödvändigt för respektive ändamål.
Församlingen kommer bara att behandla personnummer när det är klart motiverat med hänsyn till ändamålet, nödvändigt för säker identifiering eller om det finns något annat beaktansvärt skäl. Vi minimerar alltid användandet av personnummer i så stor utsträckning som möjligt genom att, i de fall det är tillräckligt, istället använda födelsenummer.
Församlingen använder kakor (cookies) för att kunna se hur många som använder webbplatsen svenskakyrkan.se, vilka sidor som besöks och hur våra användare rör sig mellan sidorna. Alla som använder webbplatsen förblir alltid anonyma för oss.
I vissa fall använder vi kakor för att komma ihåg inställningar som görs när en person besöker svenskakyrkan.se, så att personen inte behöver göra om dem vid ditt nästa besök. Syftet är helt och hållet att förbättra och förenkla för användarna.
Läs mer på: www.svenskakyrkan.se/kakor
Rätt till tillgång (s.k. registerutdrag). Församlingen är alltid öppna och transparenta med hur vi behandlar personuppgifter och ifall du vill få en djupare insikt i vilka personuppgifter vi behandlar om just dig kan du begära att få tillgång till uppgifterna (information lämnas i form av ett registerutdrag med angivande av ändamål, kategorier av personuppgifter, kategorier av mottagare, lagringsperioder, information om varifrån informationen har samlats in och förekomsten av automatiserad beslutsfattande).
Ifall vi mottar en begäran om tillgång kan vi komma att fråga om ytterligare uppgifter för att säkerställa en effektiv hantering av begäran och att informationen lämnas till rätt person.
Rätt till rättelse. Registrerade personer kan begära att få sina personuppgifter rättade ifall uppgifterna är felaktiga. Inom ramen för det angivna ändamålet har de också rätt att komplettera eventuellt ofullständiga personuppgifter.
Tänk på att vi kan ha rätt att neka en begäran ifall det finns legala skyldigheter som hindrar oss från att omedelbart radera vissa personuppgifter. Dessa skyldigheter kommer från bokförings- och skattelagstiftning, bank- och penningtvättslagstiftning, men också från konsumenträttslagstiftning. Det kan också hända att behandlingen är nödvändig för att vi ska kunna fastställa, göra gällande eller försvara rättsliga anspråk. Skulle vi vara förhindrade att tillmötesgå en begäran om radering kommer vi istället att blockera personuppgifterna från att kunna användas till andra syften än det syfte som hindrar den begärda raderingen.
En personuppgiftsincident är en säkerhetsincident som leder till en oavsiktlig eller olaglig förstöring, förlust eller ändring eller till obehörigt röjande av eller obehörig åtkomst till de personuppgifter som överförts, lagrats eller på annat sätt behandlats. Om det bedöms sannolikt att en sådan incident medför en risk för fysiska personers rättigheter och friheter ska incidenten rapporteras till Integritets-myndigheten inom 72 timmar. Om det är sannolikt att incidenten medför en hög risk för fysiska personers rättigheter och friheter ska berörda personer informeras om incidenten utan onödigt dröjsmål.
Integritetsskyddsmyndigheten (öppnas i nytt webbfönster) är ansvarig för att övervaka tillämpningen av lagstiftningen. Den som anser att ett företag/organisation hanterar personuppgifter på ett felaktigt sätt kan lämna in ett klagomål till Integritetsmyndigheten.
Om du har frågor om Skarpnäcks församlings behandling av dina personuppgifter kan du ta kontakt via:
08-505 815 00 eller skarpnack.forsamling@svenskakyrkan.se
Du kan också höra av dig till Skarpnäcks församlings dataskyddsombud:
Skarpnäcks församlings dataskyddsombud
Erika Malmberg, InTechrity
072-549 64 34
dataskyddsombud@intechrity.se