Persondata politik

Introduktion
For at kunne levere de ydelser som deltagerne tilmelder sig, indsamler vi de personoplysninger, vi har behov for at behandle. Vores persondatapolitik er ment som en hjælp til at forstå, hvilke data vi indsamler, hvorfor vi indsamler dem, og hvad vi anvender dem til. Dette er vigtige oplysninger, så vi håber, at du vil tage dig tid til at læse dem.

Persondataansvarlig
Skoleleder Lene Damm

Vores behandling af dine personoplysninger
Vi behandler de personoplysninger, som du har givet ved tilmelding. Det vil være kontaktoplysninger som: Navn, adresse, telefonnummer, mail og i visse tilfælde CPR nummer.

Vi kan registrere yderligere oprettelsesdato, betalingshistorik og betalingsmåde.

Ved deltagelse i afdelingens arrangementer kan der blive taget billeder og videoer til brug for sociale medier og andet reklame og markedsføringsmateriale for afdelingen. Man kan altid bede om ikke at blive fotograferet eller optaget.

Formål med opbevaringen
Vi behandler dine oplysninger for at kunne administrere din tilmelding og for at kunne levere ydelser til dig, samt for at kunne komme i kontakt med dig vedrørende ændringer eller indhold vedrørende din tilmelding.

Tidsfrister for sletning/opbevaring
Vi stræber efter at slette (eller anonymisere) personoplysninger, så snart de ikke har nogen relevans. Dog opbevarer vi dem altid i minimum 5 år af hensyn til bogføringsloven.

Dine rettigheder efter persondataforordningen
I forbindelse med vores behandling af dine personoplysninger har du adskillige rettigheder:

  • Retten til at modtage oplysning om, hvordan vi behandler dine personoplysninger (oplysningspligt).
  • Retten til at få indsigt i dine personoplysninger.
  • Retten til at få urigtige personoplysninger rettet.
  • Retten til at få dine personoplysninger slettet.
  • Retten til at gøre indsigelse mod at dine personoplysninger anvendes til direkte markedsføring.
  • Retten til at gøre indsigelse mod automatiske, individuelle afgørelser, herunder profilering.
  • Retten til at flytte dine personoplysninger (dataportabilitet).

Alle ovenstående rettigheder håndteres manuelt ved henvendelse til vores persondataansvarlige.

Vi kan afvise anmodninger, der er urimeligt gentagende, kræver uforholdsmæssig meget teknisk indgriben (f.eks. at udvikle et nyt system eller ændre en eksisterende praksis væsentligt), påvirker beskyttelsen af andres personlige oplysninger, eller noget som vil være ekstremt upraktisk (f.eks. anmodninger om oplysninger, der findes som sikkerhedskopier).

Hvis vi kan rette oplysninger, gør vi naturligvis dette gratis, med mindre det kræver en uforholdsmæssig stor indsats. Vi bestræber os på at vedligeholde vores tjenester på en måde, der beskytter oplysninger fra fejlagtig eller skadelig ødelæggelse. Når vi sletter dine personoplysninger fra vores tjenester, er det derfor muligt, at vi ikke altid kan slette tilhørende kopier fra vores arkivservere med det samme, og det er ikke sikkert, at oplysningerne fjernes fra vores sikkerhedskopisystemer.

Du har til hver en tid retten til at klage til Datatilsynet: https://www.datatilsynet.dk/borger/klage-til-datatilsynet/

Oplysninger, som vi videregiver
Vi videregiver ikke personlige oplysninger til virksomheder, organisationer og enkeltpersoner uden for afdelingen. Undtagelsen er i disse tilfælde:

  • Med dit samtykke

Vi videregiver personlige oplysninger til virksomheder, organisationer eller enkeltpersoner uden for afdelingen, hvis vi har dit samtykke. Vi kræver aktivt tilvalg af videregivelse af alle personoplysninger.

  • Til ekstern databehandling

Vi videregiver personlige oplysninger til vores samarbejdspartnere, landsorganisation eller andre betroede virksomheder eller personer, der behandler dem for os. Deres behandling er baseret på vores instrukser og i overensstemmelse med vores privatlivspolitik og andre gældende tiltag til fortrolighed og sikkerhed, eksempelvis vores databehandleraftale.

Vi kan videregive dine oplysninger til kommunen for følgende grunde:

  • at beregne og refundere tilskud til aftenskolen.
  • at anmode andre kommuner om mellemkommunal refusion for deltagere bosiddende udenfor afdelingens hjemkommune.
  • at indhente handicaperklæringer til stikprøvekontrol.
  • at indhente deltagerlister til stikprøvekontrol.
  • Af juridiske årsager

Vi videregiver personlige oplysninger til kommunen virksomheder, organisationer eller enkeltpersoner uden for afdelingen, hvis vi i god tro mener, at adgang, brug, bevarelse eller offentliggørelse af oplysningerne er nødvendig for at:

    • Overholde gældende love, bestemmelser, sagsanlæg eller retsgyldige anmodninger fra offentlige myndigheder.
    • Håndhæve gældende servicevilkår, herunder undersøgelse af potentielle overtrædelser.
    • Registrere, forhindre eller på anden måde beskytte mod problemer med bedrageri, sikkerhed eller tekniske problemer.
    • Holde afdelingen fri fra skade, vores deltagere eller offentlighedens rettigheder, ejendom eller sikkerhed, sådan som det kræves eller tillades i henhold til lovgivningen.

Vi kan dele oplysninger, der ikke identificerer personer, med offentligheden og vores partnere. Vi kan f.eks. dele oplysninger med offentligheden for at vise generelle tendenser om, hvordan vores udviklingen i deltagere er.

Informationssikkerhed
Vi arbejder hårdt for at beskytte afdelingen mod uautoriseret adgang, ændring, offentliggørelse eller ødelæggelse af personoplysninger, som vi lagrer.

Vi har implementeret følgende organisatoriske og tekniske foranstaltninger generelt på afdelingen:

  • Antivirus på alle it-systemer, der behandler personoplysninger.
  • Backup af alle it-systemer, der behandler personoplysninger.
  • Anvendelse af branchetypiske it-systemer til behandlingsaktiviteterne.
  • Adgangsbegrænsning til personoplysninger, så der kun gives adgang, hvor det er nødvendigt.
  • Databehandleraftaler med leverandører, der behandler personoplysninger på afdelingens vegne.
  • Tavshedserklæringer med personale, der har behov for at behandle personoplysninger.
  • Vejledning i sikker behandling af personoplysninger og informationsaktiver for personale med adgang til informationssystemer.
  • Gennemførelse af ovenstående risikovurdering og dokumentation af alle systemer der behandler personoplysninger for at sikre et oplyst grundlag for sikkerhedsniveauet for persondatabehandlingen i afdelingen.

Overholdelse og samarbejde med tilsynsmyndigheder
Vi gennemgår regelmæssigt, at vi overholder vores egen persondatapolitik. Vi overholder også adskillige selvregulerende sikkerhedspolitikker. Når vi modtager formelle skriftlige klager, kontakter vi afsenderen for at følge op på klagen. Vi samarbejder med de relevante lovgivende myndigheder, f.eks. Datatilsynet, om at løse klager om overførsel af personlige data, som vi ikke kan løse direkte med vores brugere.

Ændringer
Vores privatlivspolitik kan ændres fra tid til anden. Vi begrænser ikke dine rettigheder i henhold til denne privatlivspolitik uden dit udtrykkelige samtykke. Eventuelle ændringer af denne privatlivspolitik angives på denne side, og hvis der sker væsentlige ændringer, vil vi gøre opmærksom på dem på en mere iøjnefaldende måde (for visse tjenester oplyser vi bl.a. om ændringer via e-mail).