Lyssna

GDPR/Hantering av personuppgifter

Den nya dataskyddsförordningen heter GDPR (General Data Protection Regulation). GDPR innebär att vi får större insyn i och kontroll över vilka uppgifter som finns om oss i olika system och register. Här kan du läsa mer!

Dina rättigheter

Du som registrerad har enligt dataskyddsförordningen en del rättigheter. Nedan beskrivs dessa rättigheter samt hur  Vist Vårdnäs pastorat arbetar för att uppfylla dessa rättigheter.

Rätt till tillgång (”registerutdrag”)

Du har rätt att kontakta oss för att få information om ifall vi hanterar dina personuppgifter och i så fall få tillgång till uppgifterna och information om hur vi använder dem. Du har även rätt att begära en kopia av personuppgifterna. Den första kopian du begär är gratis, men för ytterligare kopior kan en avgift komma att tas ut. Lämnar du din begäran i elektroniskt format, kommer du även om möjligt att få utdraget och informationen i elektroniskt format. Om du inte begär ett visst elektroniskt format kommer utdraget att tillhandahållas i ett format som är allmänt använt, exempelvis PDF-filer.

Om utlämnandet till dig skulle medföra nackdelar för andra individer kan det hända att vi nekar utlämnandet av vissa personuppgifter. Rätten till tillgång innebär inte heller att du alltid har rätt att få ut själva handlingen där dina personuppgifter förekommer. Är du intresserad av att få ut en viss handling kan du i stället begära ut handlingen i enlighet med den inomkyrkliga offentlighetsprincipen, som stadgar att var och en har rätt att ta del av Svenska kyrkans handlingar.

Rätt till rättelse 

Du har rätt till att utan onödigt dröjsmål få felaktiga personuppgifter rättade. Om det är lämpligt med hänsyn till ändamålet med vår behandling har du även rätt att komplettera ofullständiga personuppgifter, exempelvis genom att inge ett kompletterande utlåtande. 

Rätt till begränsning

En begränsning av behandling innebär att personuppgifterna endast får användas och hanteras på vissa begränsade sätt, till exempel så att vi enbart får lagra dem och inte använda dem på något annat sätt under den tid som begränsningen gäller. Annan användning får då endast ske med ditt samtycke, för att skydda någon annans rättigheter eller för ett viktigt allmänintresse.

Du har rätt att begära att vi begränsar behandlingen av dina personuppgifter i fyra olika situationer:

·         Om du bestrider personuppgifternas korrekthet, har du rätt att begära begränsning under tiden som vi kontrollerar om personuppgifter är korrekta.

·         Är behandlingen olaglig och du motsätter dig att personuppgifterna raderas, kan du i stället begära att dess användning ska begränsas.

·         Om vi inte längre behöver personuppgifterna för ändamålen med behandlingen, men du behöver personuppgifterna för att göra gällande eller försvara rättsliga anspråk.

·         Om du invänder mot behandlingen av dina personuppgifter har du rätt att begära att behandlingen av personuppgifterna begränsas under tiden som vi gör en avvägning mellan dina och våra intressen.

Om du får dina personuppgifter begränsade, är vi skyldiga att meddela dig innan begränsningen upphör.

Rätt till radering

Du har rätt att begära radering av dina personuppgifter. I följande fall är vi skyldiga att utan dröjsmål radera dina personuppgifter:

·         Om personuppgifterna inte längre är nödvändiga för de ändamål de samlats in, exempelvis om du har slutat gå i vår gruppverksamhet och vi inte längre behöver dina kontaktuppgifter.

·         Om du återkallat det samtycke på vilket behandlingen grundar sig och det inte finns någon annan laglig grund för behandlingen, exempelvis om du lämnat ditt samtycke till publicering av ett foto men sedan ångrar dig och återkallar ditt samtycke.

·         Om behandlingen sker för direkt marknadsföring och du motsätter dig att uppgifterna behandlas för det syftet, exempelvis om du inte längre vill ha ett nyhetsbrev från oss.

·         Om du invänder mot behandlingen och det saknas berättigade skäl för behandlingen som väger tyngre än dina intressen.

·         Om personuppgifterna har behandlats på ett olagligt sätt, exempelvis om personuppgifterna inte behandlats i enlighet med dataskyddsförordningen.

·         Om personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse. 

Observera att vi i vissa situationer inte kommer kunna tillmötesgå din begäran att bli raderad. Vi kan neka din begäran helt eller delvis om vår behandling är nödvändig av något av följande skäl:

·         för att tillgodose andra viktiga rättigheter, såsom rätten till yttrande- och informationsfrihet

·         för att uppfylla en rättslig förpliktelse

·         för att utföra en uppgift av allmänt intresse eller som ett led i myndighetsutövning

·         för att kunna fastställa, göra gällande eller försvara rättsliga anspråk

·         för arkivändamål av allmänt intresse eller av vetenskapliga, historiska eller statistiska ändamål

·         av skäl som rör ett allmänt viktigt intresse på folkhälsoområdet.

Rätt till skadestånd

Om du har lidit skada på grund av att dina personuppgifter har behandlats i strid med dataskyddsförordningen har du rätt att begära skadestånd.

Rätten att inge klagomål till IMY

Om du anser att vår behandling är olaglig eller inte utförs på ett korrekt sätt har rätt att inge ett klagomål till Integritetsskyddsmyndigheten.

Rätt att invända

Behandling som utförs med stöd av ett berättigat intresse eller ett allmänt intresse eller som ett led i myndighetsutövning har du alltid rätt att invända mot enligt dataskyddsförordningen. Då kommer vi att göra en intresseavvägning utifrån din specifika situation för att bedöma om det fortfarande är berättigat att behandla dina personuppgifter för det angivna syftet.

Du har även rätt att invända mot behandling som utförs för direktmarknadsföringsändamål. Om du gör det kommer vi att sluta utföra behandlingen utan att först utföra någon intresseavvägning.

Rätt att ta tillbaka samtycke

Vad gäller behandling som utförs med stöd av ett samtycke kan du alltid ta tillbaka ditt samtycke när som helst, och då ska personuppgifterna upphöra att behandlas. Behandling som utfördes innan samtycket togs tillbaka ses dock fortfarande som laglig.

Rätt att flytta dina personuppgifter (”dataportabilitet”)

Automatiserad behandling (t.ex. i ett IT-system) som utförs med stöd av samtycke eller avtal där personuppgifterna samlats in direkt från dig omfattas av rätten till dataportabilitet, vilken innebär att du har en rätt att begära ut dina personuppgifter i ett format som är strukturerat, allmänt använt och maskinläsbart och, om det är tekniskt möjligt, få dessa personuppgifter överförda direkt till en annan part.

Allmänt

Om din begäran är uppenbart ogrundad eller orimlig, till exempel om du vid upprepade tillfällen begär samma sak, kan vi komma att ta ut en avgift eller neka din begäran.

 

Du kan läsa mer om dina rättigheter på Integritetsskyddsmyndigheten webbplats: www.imy.se/privatperson/dataskydd/dina-rattigheter/

Kontakt
Om du har frågor om vår behandling av dina personuppgifter kan du höra av dig till:
Vist Vårdnäs pastorat, 013-520 01
e-post:  vistvardnas.pastorat@svenskakyrkan.se

Du kan också höra av dig till Vist Vårdnäs pastorats dataskyddsombud.
Erika Malmberg, inTechrity
072-549 64 34
dataskyddsombud@intechrity.se

 

Läs mer om GDPR inom olika områden

GDPR vid dop

Inför dop av barn behandlas både barnets, vårdnadshavares och eventuella faddrars personuppgifter. Läs mer här vad det innebär.

GDPR vid dop av vuxen

För att du ska kunna döpas hos Vist Vårdnäs pastorat behöver vi behandla dina personuppgifter.

GDPR vid vigsel

Vi behöver era personuppgifter för att planera vigselceremonin. Läs mer här vad det innebär.

GDPR vid begravning

När du bokar en begravningsgudstjänst kommer vi att behöva behandla dina personuppgifter.

GDPR för dig som är gravrättsinnehavare

Denna information berör dig som är i kontakt med Vist Vårdnäs pastorat angående gravrätt och/eller gravskötsel.

GDPR vid övrig myndighetskontakt med begravningsverksamheten

Denna information berör dig när du är i kontakt med Vist Vårdnäs pastorat angående flytt av gravsatt stoft, medlingsärenden gällande gravsättning eller utlämnande av aska.

GDPR vid konfirmation

Vi behöver behandla ungdoms och vårdnadshavares personuppgifter för att ungdomen ska kunna konfirmera sig.

GDPR vid diakoni

Vi behöver behandla dina (och i vissa fall en anhörigs) personuppgifter för att du ska kunna delta i vår diakonala verksamhet.

GDPR för dig som är medlem

Om du är medlem i Svenska kyrkan och bosatt inom Vist Vårdnäs pastorats område behöver vi behandla vissa av dina personuppgifter.

GDPR gällande bild-och filmmaterial

Vist Vårdnäs pastorat tar ibland fotografier eller spelar in filmer i olika grupper. Läs mer här om vad det innebär.

GDPR om du är med i våra vuxengrupper

Vi behöver behandla dina (och i vissa fall en anhörigs) personuppgifter för att du ska kunna delta i vår grupp.

GDPR om ditt barn är med i våra barngrupper

Vi behöver behandla dina och ditt barns personuppgifter för att barnet ska kunna gå i vår barngrupp. Läs mer här om vad det innebär.

GDPR för förskola

Vi behöver behandla dina och ditt barns personuppgifter för att barnet ska kunna delta i vår förskoleverksamhet på Kyrkbackens förskola i Vårdnäs.

GDPR vid kursanmälan

Om du anmält dig till en kurs som Vist Vårdnäs pastorat ska hålla så behöver vi behandla dina personuppgifter.

GDPR vid jobbansökan

För att vi ska kunna hantera din ansökan, avgöra om du är en lämplig kandidat och ta kontakt med dig för eventuella frågor eller bokning av intervju behöver vi behandla dina personuppgifter.

GDPR vid e-post

Om du skickar e-post till oss kommer vi att behandla dina personuppgifter. Läs mer här.

GDPR vid lokalbokning

Vi behandlar dina personuppgifter när du bokar någon av våra lokaler.

GDPR vid swish

Vi är anslutna till Swish för att kunna hantera och underlätta vissa betalningar. Då hanteras vissa personuppgifter.

GDPR för sociala medier

Dina personuppgifter hanteras när du interagerar med oss på sociala medier. Läs mer om det här.

Du som är uppdragstagare hos Vist Vårdnäs pastorat

Vi behöver behandla dina (och i vissa fall en anhörigs) personuppgifter för att du ska kunna vara uppdragstagare (musiker, föreläsare etc.) hos oss.

GDPR för ideella arbetare

Vi behöver behandla dina personuppgifter för att du ska kunna arbeta ideellt hos oss.

GDPR för uppdragstagare

Vi behöver behandla dina (och i vissa fall en anhörigs) personuppgifter för att du ska kunna vara uppdragstagare (musiker, föreläsare etc.) hos oss.

GDPR vid avtals- och fakturahantering

När vi köper in varor eller tjänster behandlar vi personuppgifter om dig som är kontaktperson hos leverantören för att vi ska kunna fullgöra våra skyldigheter enligt köpe- eller tjänsteavtalet.